Craft CMS는 콘텐츠 관리 시스템(CMS)입니다. 5.9.0 이상 5.10.0 이전 버전에서 항목을 편집할 수 있는 제어판 사용자는 HTTP Referrer 헤더를 통해 샌드박스 처리되지 않은 Twig 코드를 실행할 수 있으며 이는 잠재적으로 인증된 RCE로 이어질 수 있습니다. 문제는 사용자가 항목을 저장할 때 발생합니다. 서명된 리디렉션 URL의 문자열은 renderObjectTemplate()을 통해 Twig 템플릿으로 컴파일되고 있으며 샌드박스 대체 항목(renderSandboxedObjectTemplate())이 이미 존재하지만 사용되지 않습니다.
Craft CMS는 콘텐츠 관리 시스템(CMS)입니다. 5.9.0 이상 5.10.0 이전 버전에서 항목을 편집할 수 있는 제어판 사용자는 HTTP Referrer 헤더를 통해 샌드박스 처리되지 않은 Twig 코드를 실행할 수 있으며 이는 잠재적으로 인증된 RCE로 이어질 수 있습니다. 문제는 사용자가 항목을 저장할 때 발생합니다. 서명된 리디렉션 URL의 문자열은 renderObjectTemplate()을 통해 Twig 템플릿으로 컴파일되고 있으며, 샌드박스 대체 항목(renderSandboxedObjectTemplate())이 이미 존재하지만 이 경우에는 사용되지 않습니다. 이 서명된 URL은 공격자가 제어할 수 있는 "Referer" HTTP 요청 헤더에 반영되므로 사용자가 지정할 수 있습니다. 이 문제는 버전 5.10.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 87.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 87.00 |
VPI 공식 vpi-v1 기준