Heym до версии 0.0.21 содержит уязвимость обхода пути в конечной точке загрузки файлов, которая позволяет аутентифицированным пользователям записывать файлы, контролируемые злоумышленником, в произвольные места, предоставляя созданное имя файла с последовательностями обхода. Злоумышленники могут использовать непроверенный параметр имени файла в обработчике upload_file(), чтобы обойти ограничения пути и записывать, читать или удалять файлы за пределами предполагаемого каталога хранения.
Показать оригинальное описание (EN)
Heym before 0.0.21 contains a path traversal vulnerability in the file upload endpoint that allows authenticated users to write attacker-controlled files to arbitrary locations by supplying a crafted filename with traversal sequences. Attackers can exploit the unvalidated filename parameter in the upload_file() handler to bypass path restrictions and write, read, or delete files outside the intended storage directory.
Характеристики атаки
Последствия
Строка CVSS v4.0