Sicherheitsanfälligkeit in der Bibliothek PharStreamWrapper, die Drupal, Joomla und Typo3 betrifft.
In der PharStreamWrapper-Bibliothek, die Handler zum Schutz vor Angriffe durch Datei-Injection im Phar-Format bereitstellt, wurde eine Schwachstelle (CVE-2019-11831) entdeckt, die es ermöglicht, die Schutzmaßnahmen gegen die Deserialisierung von Code durch die Verwendung der Symbole „..“ im Pfad zu umgehen. Zum Beispiel kann ein Angreifer eine URL wie „phar://path/bad.phar/../good.phar“ zur Attacke verwenden, und die Bibliothek gibt bei der Überprüfung den Basisnamen „/path/good.phar“ zurück, obwohl bei der weiteren Verarbeitung eines solchen Pfades […]
