Неограниченная уязвимость загрузки файлов в функции Add New Assets в Strapi v4.1.12 позволяет злоумышленникам выполнять произвольный код с помощью специально созданного файла.
Уязвимость неограниченной загрузки файлов в функции Add New Assets в Strapi v4.1.12 позволяет злоумышленникам выполнять произвольный код с помощью специально созданного файла
Векторы атаки:
После загрузки файла, содержащего вредоносный контент, при открытии пользователем ссылки на этот файл происходит его выполнение.