Vulnerabilità: CVE-2020-9757

La componente SEOmatic prima 3.3.0 for Craft CMS consente lato Server Template iniezione che porta a RCE tramite dati malformati al controller metacontainers.


https://github.com/nystudio107/craft-seomatic/commit/65ab659cb6c914c7ad671af1e417c0da2431f79b
https://github.com/nystudio107/craft-seomatic/commit/a1c2cad7e126132d2442ec8ec8e9ab43df02cc0f
https://github.com/giany/CVE/blob/master/CVE-2020-9757.txt
https://github.com/nystudio107/craft-seomatic/blob/v3/CHANGELOG.md
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9757


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi