Magento LTS(Long Term Support)는 비공식 커뮤니티 중심 프로젝트로 높은 수준의 이전 버전과의 호환성을 갖춘 Magento Community Edition 전자상거래 플랫폼에 대한 대안을 제공합니다. 버전 20.17.0 이전에는 OpenMage LTS의 Dataflow 모듈이 약한 블랙리스트 필터(`str_replace('../', '', $input)`)를 사용하여 경로 통과 공격을 방지했습니다. 이 필터는 `..././` 또는 `....//`와 같은 패턴을 사용하여 우회할 수 있으며, 교체 후에도 여전히 `../`가 발생합니다. 인증된 관리자
Magento LTS(Long Term Support)는 비공식 커뮤니티 중심 프로젝트로 높은 수준의 이전 버전과의 호환성을 갖춘 Magento Community Edition 전자상거래 플랫폼에 대한 대안을 제공합니다. 버전 20.17.0 이전에는 OpenMage LTS의 Dataflow 모듈이 약한 블랙리스트 필터(str_replace('../', '', $input))를 사용하여 경로 통과 공격을 방지했습니다. 이 필터는 ..././ 또는 ....//와 같은 패턴을 사용하여 우회할 수 있으며, 교체 후에도 여전히 ../가 발생합니다. 인증된 관리자는 이를 이용하여 서버 파일 시스템에서 임의의 파일을 읽을 수 있습니다. 버전 20.17.0에서는 문제가 패치되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 49.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 58.80 |
VPI 공식 vpi-v1 기준