PT-2024-40477 · Silverstripe · Silverstripe/Framework

Publicado

2024-05-27

·

Atualizado

2024-05-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Silverstripe Framework (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite a execução de funções globais arbitrárias caso uma entrada maliciosa do usuário seja passada como segundo argumento de ViewableData::renderWith. Isso ocorre quando o segundo argumento resolve matrizes associativas como marcadores de lugar de modelos. A exploração requer que o código do usuário utilize o segundo argumento em renderWith e passe a entrada do usuário diretamente como um valor em uma matriz associativa sem a devida sanitização, como ao usar Convert::raw2xml(). Observa-se que ViewableData::customise não é afetado por este problema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-VGXH-X8JV-HMFF

Produtos afetados

Silverstripe/Framework