Un problema è stato scoperto nel proxy.php in pydio-core in Pydio attraverso 8.2.2. Attraverso una richiesta non autenticata, è possibile valutare il codice PHP dannoso ponendolo sulla quarta riga di un file .php, come dimostrato da una PoC.php creato dal account guest, con l’esecuzione tramite un proxy.php? Hash = .. richiesta /../../../../var/lib/pydio/data/personal/guest/PoC.php. Questo è legato alla plugins / action.share / src / Store / ShareStore.php.
https://pydio.com/en/community/releases/pydio-core/pydio-core-pydio-enterprise-823-security-release
https://github.com/pydio/pydio-core/commits/develop/core/src/proxy.php
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9642