Уязвимость в библиотеке PharStreamWrapper, затрагивающая Drupal, Joomla и Typo3

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88638
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в библиотеке PharStreamWrapper, затрагивающая Drupal, Joomla и Typo3

Сообщение [Ботя] » 11 май 2019, 01:30

В библиотеке PharStreamWrapper, предоставляющей обработчики для защиты от проведения атак через подстановку файлов в формате "Phar", выявлена уязвимость (CVE-2019-11831), позволяющая обойти защиту от десериализации кода через подстановку символов ".." в пути. Например, атакующий может использовать для атаки URL вида "phar:///path/bad.phar/../good.phar".

Подробнее...

Ответить

Вернуться в «Новости *nix»