Froxlor는 오픈 소스 서버 관리 소프트웨어입니다. 버전 2.3.6 이전에는 Froxlor API 엔드포인트 `Customers.update`(및 `Admins.update`)가 사용 가능한 언어 파일 목록에 대해 `def_언어` 매개변수의 유효성을 검사하지 않습니다. 인증된 고객은 데이터베이스에 저장되는 경로 탐색 페이로드(예: `../../../../../var/customers/webs/customer1/evil`)에 `def_언어`를 설정할 수 있습니다. 후속 요청에서 `Language::loadLanguage()`는 이 값을 사용하여 파일 경로를 구성합니다.
Froxlor는 오픈 소스 서버 관리 소프트웨어입니다. 버전 2.3.6 이전에는 Froxlor API 엔드포인트 Customers.update(및 Admins.update)가 사용 가능한 언어 파일 목록에 대해 def_언어 매개변수의 유효성을 검사하지 않습니다. 인증된 고객은 데이터베이스에 저장되는 경로 탐색 페이로드(예: ../../../../../var/customers/webs/customer1/evil)에 def_언어를 설정할 수 있습니다. 후속 요청에서 Language::loadLanguage()는 이 값을 사용하여 파일 경로를 구성하고 require를 통해 이를 실행하여 웹 서버 사용자로서 임의의 PHP 코드 실행을 달성합니다. 버전 2.3.6에서는 문제가 해결되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 99.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준