PT-2024-40477 · Silverstripe · Silverstripe/Framework
Publicado
2024-05-27
·
Atualizado
2024-05-27
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Silverstripe Framework (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite a execução de funções globais arbitrárias caso uma entrada maliciosa do usuário seja passada como segundo argumento de
ViewableData::renderWith. Isso ocorre quando o segundo argumento resolve matrizes associativas como marcadores de lugar de modelos. A exploração requer que o código do usuário utilize o segundo argumento em renderWith e passe a entrada do usuário diretamente como um valor em uma matriz associativa sem a devida sanitização, como ao usar Convert::raw2xml(). Observa-se que ViewableData::customise não é afetado por este problema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Silverstripe/Framework