Cachet до версии 2.4.1 содержит уязвимость внедрения шаблонов на стороне сервера при рендеринге шаблонов инцидентов, которая позволяет прошедшим проверку подлинности пользователям выполнять произвольный PHP-код. Злоумышленники могут создавать вредоносные шаблоны инцидентов с помощью директив Blade или фильтров Twig, которые выполняют системные команды при создании инцидентов, обеспечивая удаленное выполнение кода в качестве процесса веб-сервера.
Показать оригинальное описание (EN)
Cachet through 2.4.1 contains a server-side template injection vulnerability in incident template rendering that allows authenticated users to execute arbitrary PHP code. Attackers can create malicious incident templates with Blade directives or Twig filters that execute system commands when incidents are created, achieving remote code execution as the web server process.
Характеристики атаки
Последствия
Строка CVSS v4.0