このウェブページからのスクリーンショットにより、以下の脆弱性情報に関する重要情報を取得できる。 タイトル: phpwcms 1.10.8 phar 逆直列化脆弱性 説明: - phpwcms コンテンツ管理システムの モジュールに、信頼できない入力の逆直列化による PHP オジェクト注入脆弱性がある。 - 攻撃者は パラメータに悪意のある PHAR URL を指定することで、PHP の逆直列化メカニズムをトリガーできる。 - この脆弱性により、攻撃者はディレクトリトラバーサルの攻撃手法(例: )を用いて PHP オジェクトを注入できる。 - 現在の実装において POP(Property-Oriented Programming)チェーンは発見されていないため、他のコンポーネントに脆弱なターゲットが含まれていない限り、この脆弱性の影響は限定的である可能性がある。 - 追加のコンポーネントを通じて POP チェーンが導入された場合、攻撃者は利用可能なゴジール(gadget)に応じて、ファイルの削除、機微情報へのアクセス、または任意のコード実行を行う可能性がある。 - 攻撃には、リクエストに含めるために有効な CSRF トークンが必要である。 出典: https://github.com/zer0n3/reports/blob/main/phpwcms/phar%20vulnerability/%20in%20phpwcms.md 提出者: Cam0 (UID:55595) 提出日時: 2020年7月25日 16:33 AM 審査日時: 2020年7月27日 14:44 AM ステータス: 審査済み VulDB エントリ: [stapleware phpwcms up to 1.9.85/1.10.0 FeedImport Module processing in php cat_text deserialization] ポイント: 20