dotCMS 3.0부터 22.02까지의 ContentResource API에서 문제가 발견되었습니다. 공격자는 처음에 파일 이름이 정제되지 않는 파일을 게시하도록 multipart form 요청을 조작할 수 있습니다. 이로 인해 디렉터리 순회가 가능하며, 파일이 의도된 저장 위치 외부에 저장됩니다. 익명 콘텐츠 생성이 활성화되어 있으면 인증되지 않은 공격자가 .jsp 파일과 같은 실행 파일을 업로드할 수 있으며, 이는 원격 코드 실행으로 이어질 수 있습니다.
dotCMS 3.0부터 22.02까지의 ContentResource API에서 문제가 발견되었습니다. 공격자는 처음에 파일 이름이 정제되지 않는 파일을 게시하도록 multipart form 요청을 조작할 수 있습니다. 이로 인해 디렉터리 순회가 가능하며, 파일이 의도된 저장 위치 외부에 저장됩니다. 익명 콘텐츠 생성이 활성화되어 있으면 인증되지 않은 공격자가 .jsp 파일과 같은 실행 파일을 업로드할 수 있으며, 이는 원격 코드 실행으로 이어질 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
An issue was discovered in the ContentResource API in dotCMS 3.0 through 22.02. Attackers can craft a multipart form request to post a file whose filename is not initially sanitized. This allows directory traversal, in which the file is saved outside of the intended storage location. If anonymous content creation is enabled, this allows an unauthenticated attacker to upload an executable file, such as a .jsp file, that can lead to remote code execution.