
Statamic CMS версии <4.33.0 уязвимы к «удаленному выполнению кода»
В версиях <4.33.0 Statamic CMS, где интерфейс имеет форму с активной загрузкой файлов, можно отправлять PHP-файлы, созданные похожими на изображения, независимо от правил проверки mime. Эта уязвимость позволяет злоумышленнику загружать произвольные и потенциально опасные файлы и даже выполнять серверные скрипты.
Обновите Statamic CMS до версии 4.33.0.
1) В установке Statamic CMS создайте форму и соответствующую страницу.
2) В blueprint формы включите Asset Field и в опции «Validation» выберите, например, mimetypes:image/jpeg, mimes:jpg, image.
3) Создайте полиглот jpg-файл с PHP-скриптом, например:
exiftool -Comment="<?php phpinfo(); ?>" image.jpg
4) Переименуйте этот файл в image.php.
5) На странице формы загрузите созданный файл image.php.
6) Теперь, чтобы запустить этот файл, просто перейдите по адресу https://yoursite.com/assets/image.php
Примечание: замените https://yoursite.com на адрес вашей тестовой установки.