
Versioni di Statamic CMS <4.33.0 vulnerabili a "Esecuzione Remota di Codice"
Nelle versioni <4.33.0 di Statamic CMS, dove il front-end ha un modulo con upload di file attivo, è possibile inviare file PHP creati per sembrare immagini, indipendentemente dalle regole di validazione MIME. Questa vulnerabilità consente a un attaccante di caricare file arbitrari e potenzialmente pericolosi e persino eseguire script lato server.
Aggiorna Statamic CMS alla versione 4.33.0.
1) In un'installazione di Statamic CMS, crea un modulo e la relativa pagina.
2) Nel blueprint del modulo, includi un Asset Field e nell'opzione "Validazione" seleziona, ad esempio, mimetypes:image/jpeg, mimes:jpg, image.
3) Crea un file jpg poliglotta con qualche script php, esempio:
exiftool -Comment="<?php phpinfo(); ?>" image.jpg
4) Rinomina questo file in image.php.
5) Nella pagina del modulo, carica il file image.php creato.
6) Ora, per eseguire questo file basta accedere a https://yoursite.com/assets/image.php
Nota: sostituisci https://yoursite.com con l'indirizzo della tua installazione di test.