Crater Invoice до 6.0.6 содержит уязвимость обхода пути в API самообновления, которая позволяет аутентифицированным владельцам компаний записывать произвольные файлы за пределы предполагаемого каталога извлечения, предоставляя созданные ZIP-архивы с последовательностями ../ в конечную точку распаковки. Злоумышленники могут использовать несанкционированные имена записей ZIP, переданные в PHP ZipArchive::extractTo(), для записи произвольных файлов PHP в общедоступный веб-каталог и удаленного выполнения кода на сервере.
Показать оригинальное описание (EN)
Crater Invoice through 6.0.6 contains a path traversal vulnerability in the self-update API that allows authenticated company owners to write arbitrary files outside the intended extraction directory by supplying crafted ZIP archives with ../ sequences to the unzip endpoint. Attackers can exploit unsanitized ZIP entry names passed to PHP's ZipArchive::extractTo() to write arbitrary PHP files into the web-accessible public directory and achieve remote code execution on the server.
Характеристики атаки
Последствия
Строка CVSS v4.0