FileRise — это автономный веб-файловый менеджер/сервер WebDAV. В версиях до 3.8.0 конечная точка загрузки WebDAV принимает любое расширение файла, включая .phtml, .php5, .htaccess и другие типы исполняемых файлов на стороне сервера, минуя проверку имени файла, предусмотренную обычным путем загрузки. В развертываниях, отличных от стандартных, в которых отсутствует защита Apache LocationMatch, это приводит к удаленному выполнению кода.
Когда файлы загружаются через WebDAV, метод createFile() в FileRiseDirectory.php и метод put() в FileRiseFile.php принимают имя файла непосредственно от клиента WebDAV без какой-либо проверки. Напротив, обычная конечная точка загрузки в UploadModel::upload() проверяет имена файлов на соответствие REGEX_FILE_NAME. Эта проблема исправлена в версии 3.8.0.
Показать оригинальное описание (EN)
FileRise is a self-hosted web file manager / WebDAV server. In versions prior to 3.8.0, the WebDAV upload endpoint accepts any file extension including .phtml, .php5, .htaccess, and other server-side executable types, bypassing the filename validation enforced by the regular upload path. In non-default deployments lacking Apache's LocationMatch protection, this leads to remote code execution. When files are uploaded via WebDAV, the createFile() method in FileRiseDirectory.php and the put() method in FileRiseFile.php accept the filename directly from the WebDAV client without any validation. In contrast, the regular upload endpoint in UploadModel::upload() validates filenames against REGEX_FILE_NAME. This issue is fixed in version 3.8.0.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Filerise Filerise
cpe:2.3:a:filerise:filerise:*:*:*:*:*:*:*:*
|
— |
3.8.0
|