Версии Craft CMS от 4.0.0-RC1 до 4.18.2 и от 5.0.0-RC1 до 5.10.6 содержат уязвимость аутентифицированного удаленного выполнения кода при обработке условий поиска элементов панели управления. Обход очистки JSON в файлеcondition.config позволяет интерпретировать ключи конфигурации поведения/событий Yii после декодирования, позволяя выполнять команды от имени пользователя PHP/веб.
Показать оригинальное описание (EN)
Craft CMS versions from 4.0.0-RC1 before 4.18.2 and from 5.0.0-RC1 before 5.10.6 contain an authenticated remote code execution vulnerability in control panel element-search condition handling. A JSON cleanse bypass in condition.config allows Yii behavior/event configuration keys to be interpreted after decoding, enabling command execution as the PHP/web user.
Характеристики атаки
Последствия
Строка CVSS v4.0