Уязвимость неограниченной загрузки файлов в dulldusk/phpfm до 1.8.0 позволяет неавторизованному удаленному злоумышленнику выполнить произвольный PHP-код на сервере. Приложение поставляется с пустым фильтром расширения загрузки ($upload_ext_filter = array()) и без аутентификации, включенной по умолчанию (auth_pass — пустая строка), что позволяет неаутентифицированному злоумышленнику загрузить веб-оболочку PHP и выполнить ее, перейдя по загруженному пути.
Показать оригинальное описание (EN)
An unrestricted file upload vulnerability in dulldusk/phpfm through 1.8.0 allows an unauthenticated remote attacker to execute arbitrary PHP code on the server. The application ships with an empty upload extension filter ( = array) and no authentication enabled by default (auth_pass is empty string), allowing an unauthenticated attacker to upload a PHP webshell and execute it by browsing to the uploaded path.
Характеристики атаки
Последствия
Строка CVSS v3.1