
Statamic CMS バージョン <4.33.0 は「リモートコード実行」に対して脆弱です。
バージョン <4.33.0 の Statamic CMS において、フロントエンドがアクティブなファイルアップロード付きフォームを持つ場合、MIME バリデーションルールに関係なく、画像に見せかけて作成された PHP ファイルを送信することが可能です。この脆弱性により、攻撃者は任意の危険なファイルをアップロードし、サーバーサイドスクリプトを実行する可能性があります。
Statamic CMS をバージョン 4.33.0 に更新してください。
1) Statamic CMS のインストールで、フォームとそのページを作成します。
2) フォームのブループリントで、Asset Field を追加し、"バリデーション" オプションで、例えば mimetypes:image/jpeg、mimes:jpg、image を選択します。
3) PHP スクリプトを含むポリグロット jpg ファイルを作成します(例):
exiftool -Comment="<?php phpinfo(); ?>" image.jpg
4) このファイルを image.php にリネームします。
5) フォームページで、作成した image.php ファイルをアップロードします。
6) このファイルを実行するには、https://yoursite.com/assets/image.php にアクセスします。
注:https://yoursite.com をテストインストールのアドレスに置き換えてください。