Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g4hp-pfvf-vm5w

Опубликовано: 23 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

SilverStripe Vulnerability on 'isDev', 'isTest' and 'flush' $_GET validation

When a secure token parameter is provided to a SilverStripe site (such as isDev or flush) an empty token parameter can be provided in order to bypass normal authentication parameters.

For instance, http://www.mysite.com/?isDev=1&isDevtoken will force a site to dev mode. Alternatively, "flush" could also be used in succession to cause excessive load on a victim site and risk denial of service.

The fix in this case is to ensure that empty tokens fail the validation check.

Пакеты

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.0.0, <= 3.0.13

3.0.14

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.1.0, < 3.1.13

3.1.13

6.5 Medium

CVSS3

Дефекты

CWE-639

6.5 Medium

CVSS3

Дефекты

CWE-639