Asayomu Tech
注目★★★★GitHub Advisory

Craft CMS に認証済み RCE、JSON 検証バイパス経由でコマンド実行可能

30秒で把握

  • 1Craft CMS の condition.config JSON 検証バイパスで認証ユーザーから RCE 可能
  • 2Yii 特殊キー (as/on) がコントロールパネル検証後も解釈される設計欠陥
  • 3コントロールパネルセッションのセキュリティ強化と即パッチ適用が急務

要約

Craft CMS のコントロールパネル要素検索機能に認証済みの遠隔コード実行 (RCE) 脆弱性が存在する。condition.config に含まれた JSON 文字列は初回検証後に再度検証されないため、Yii の特殊設定キー (as / on など) が隠ぺされたまま JSON デコード後に解釈される。攻撃者は FieldLayout オブジェクト生成時に Yii の動作・イベント設定を注入し、PHP/ウェブユーザー権限でコマンド実行が可能になる。

あなたへの影響

Craft CMS を本番運用するチームは。

推奨:コントロールパネルアカウントの強化 (MFA 再設定・定期監査) と早急なパッチ適用が必須であり、運用ログから condition.config パラメータの異常値を今すぐ検査すべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。