Системный REST API принимает загрузку файлов, предоставленных пользователем, без принудительной проверки типа файла или места назначения, что позволяет записывать файлы в произвольные места, доступные серверу. Для эксплуатации требуется аутентифицированный административный доступ с привилегиями издателя. Успешная эксплуатация позволяет авторизованному издателю загружать файлы в места, доступные серверу.
В зависимости от среды развертывания и способа обработки загруженных файлов это может привести к выполнению загруженного контента, что потенциально может привести к удаленному выполнению кода.
Показать оригинальное описание (EN)
The System REST API accepts user-supplied file uploads without enforcing sufficient validation on the file type or destination, allowing files to be written to arbitrary server-accessible locations. Exploitation requires authenticated administrative access with publisher privileges. Successful exploitation permits an authenticated publisher to upload files to server-accessible locations. Depending on the deployment environment and how uploaded files are handled, this could lead to the execution of uploaded content, potentially resulting in remote code execution.
Характеристики атаки
Последствия
Строка CVSS v3.1