
Statamic CMS versões <4.33.0 vulneráveis a "Execução Remota de Código"
Nas versões <4.33.0 do Statamic CMS, onde o front-end possui um formulário com upload de arquivos ativo, é possível enviar arquivos PHP criados para parecerem imagens, independentemente das regras de validação MIME. Essa vulnerabilidade permite que um atacante envie arquivos arbitrários e potencialmente perigosos e até mesmo execute scripts do lado do servidor.
Atualize o Statamic CMS para a versão 4.33.0.
1) Em uma instalação do Statamic CMS, crie um formulário e sua respectiva página.
2) No blueprint do formulário, inclua um Asset Field e na opção "Validation", selecione, por exemplo, mimetypes:image/jpeg, mimes:jpg, image.
3) Crie um arquivo jpg poliglota com algum script PHP, por exemplo:
exiftool -Comment="<?php phpinfo(); ?>" image.jpg
4) Renomeie este arquivo para image.php.
5) Na página do formulário, envie o arquivo image.php criado.
6) Agora, para executar este arquivo, basta acessar https://yoursite.com/assets/image.php
Nota: substitua https://yoursite.com pelo endereço da sua instalação de teste.