ImpressCMS содержит уязвимость удаленного выполнения кода с проверкой подлинности в модуле пользовательского тега, которая позволяет аутентифицированным администраторам выполнять произвольный PHP-код, сохраняя вредоносную полезную нагрузку в пользовательском теге с включенным типом PHP. Приложение декодирует содержимое в кодировке HTML с помощью undoHtmlSpecialChars() перед передачей его в eval() в методе renderWithPhp(), минуя очистку HTML Purifier, а полезная нагрузка запускается при каждой загрузке страницы внешнего интерфейса через систему событий предварительной загрузки.
Показать оригинальное описание (EN)
ImpressCMS contains an authenticated remote code execution vulnerability in the custom tag module that allows authenticated administrators to execute arbitrary PHP code by storing a malicious payload in a custom tag with PHP type enabled. The application decodes HTML-encoded content via undoHtmlSpecialChars() before passing it to eval() in the renderWithPhp() method, bypassing HTML Purifier sanitization, and the payload is triggered on every frontend page load through the preload event system.
Характеристики атаки
Последствия
Строка CVSS v4.0