osCommerce 2.3.4.1 ha un ‘.htaccess’ incompleto per il filtraggio blacklist nella pagina ‘prodotto’. A causa di questo filtro, i file di script con determinate estensioni PHP-correlati (come .phtml e .php5) non ha concluso nell’applicazione. Ma questo filtro non ha impedito l’estensione ‘.pht’. Così, gli amministratori autenticati remoto possono caricare file ‘.pht’ esecuzione di codice PHP arbitrario tramite un /catalog/admin/categories.php?cPath=&action=new_product URI. |
https://github.com/osCommerce/oscommerce2/issues/631 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18572 |
Vulnerabilità: CVE-2018-18572
