Версии openssl_encrypt до 1.4.0 содержат уязвимость обхода пути в методе _is_safe_path, из-за которой параметр плагина_id не очищается перед созданием пути к каталогу конфигурации плагина. Злоумышленники могут объявить вредоносный идентификатор плагина, содержащий последовательности обхода пути, такие как «../», для доступа к произвольным каталогам за пределами предполагаемого каталога плагина.
Показать оригинальное описание (EN)
openssl_encrypt versions before 1.4.0 contain a path traversal vulnerability in the _is_safe_path method where the plugin_id parameter is not sanitized before constructing the plugin config directory path. Attackers can declare a malicious plugin_id containing path traversal sequences like '../' to access arbitrary directories outside the intended plugin directory.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Jahlives Openssl_Encrypt
cpe:2.3:a:jahlives:openssl_encrypt:*:*:*:*:*:python:*:*
|
— |
1.4.0
|