Emlog — это система создания веб-сайтов с открытым исходным кодом. В версиях 2.6.29 и более ранних функция emUnZip() извлекает все записи ZIP с помощью ZipArchive::extractTo() без проверки путей входа для последовательностей обхода ../. Проверяется только структура подкаталогов первой записи.
Злоумышленник может перезаписать произвольные файлы в файловой системе сервера, включая config.php для немедленного RCE. На момент публикации общеизвестных патчей нет.
Показать оригинальное описание (EN)
Emlog is an open source website building system. In versions 2.6.29 and prior, the emUnZip() function extracts all ZIP entries via ZipArchive::extractTo() without validating entry paths for ../ traversal sequences. Only the first entry's subdirectory structure is checked. An attacker can overwrite arbitrary files on the server filesystem, including config.php for immediate RCE. At time of publication, there are no publicly known patches.
Характеристики атаки
Последствия
Строка CVSS v4.0