Интерфейс, который принимает загрузку файлов от аутентифицированных пользователей, извлекает содержимое загруженных архивов без проверки того, что пути к извлеченным файлам остаются в предполагаемом каталоге назначения. Это позволяет злоумышленнику, прошедшему проверку подлинности, создать архив, записи которого выходят за пределы каталога назначения, в результате чего процесс извлечения записывает файлы в произвольные места с привилегиями этого процесса. Это может позволить злоумышленнику внедрить сфабрикованные записи в хранящиеся в системе данные или изменить конфигурацию приложения.
Показать оригинальное описание (EN)
An interface that accepts file uploads from authenticated users extracts the contents of uploaded archives without validating that extracted file paths remain within the intended destination directory. This allows an authenticated attacker to craft an archive whose entries traverse outside the destination directory, causing the extraction process to write files to arbitrary locations with the privileges of that process. This could allow an attacker to inject fabricated records into the system's stored data or tamper with application configuration.
Характеристики атаки
Последствия
Строка CVSS v4.0