注目★★★★★GitHub Advisory
Craft CMS に認証済み RCE、JSON 検証バイパス経由でコマンド実行可能
30秒で把握
- 1Craft CMS の condition.config JSON 検証バイパスで認証ユーザーから RCE 可能
- 2Yii 特殊キー (as/on) がコントロールパネル検証後も解釈される設計欠陥
- 3コントロールパネルセッションのセキュリティ強化と即パッチ適用が急務
要約
Craft CMS のコントロールパネル要素検索機能に認証済みの遠隔コード実行 (RCE) 脆弱性が存在する。condition.config に含まれた JSON 文字列は初回検証後に再度検証されないため、Yii の特殊設定キー (as / on など) が隠ぺされたまま JSON デコード後に解釈される。攻撃者は FieldLayout オブジェクト生成時に Yii の動作・イベント設定を注入し、PHP/ウェブユーザー権限でコマンド実行が可能になる。
あなたへの影響
この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。
クレカ不要・いつでも解約