File upload vulnerability in HorizontCMS before 1.0.0-beta.3 via uploading a .htaccess and *.hello files using the Media Files upload functionality. The original file upload vulnerability (CVE-2020-27387) was remediated by restricting the PHP extensions; however, we confirmed that the filter was bypassed via uploading an arbitrary .htaccess and *.hello files in order to execute PHP code to gain RCE.
{
"unresolved_ranges": [
{
"cpes": [
"cpe:2.3:a:horizontcms_project:horizontcms:1.0.0:alpha2:*:*:*:*:*:*",
"cpe:2.3:a:horizontcms_project:horizontcms:1.0.0:alpha3:*:*:*:*:*:*",
"cpe:2.3:a:horizontcms_project:horizontcms:1.0.0:alpha4:*:*:*:*:*:*",
"cpe:2.3:a:horizontcms_project:horizontcms:1.0.0:alpha5:*:*:*:*:*:*",
"cpe:2.3:a:horizontcms_project:horizontcms:1.0.0:alpha6:*:*:*:*:*:*",
"cpe:2.3:a:horizontcms_project:horizontcms:1.0.0:alpha7:*:*:*:*:*:*",
"cpe:2.3:a:horizontcms_project:horizontcms:1.0.0:alpha8:*:*:*:*:*:*",
"cpe:2.3:a:horizontcms_project:horizontcms:1.0.0:beta2:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "1.0.0-alpha2"
},
{
"last_affected": "1.0.0-alpha2"
},
{
"introduced": "1.0.0-alpha3"
},
{
"last_affected": "1.0.0-alpha3"
},
{
"introduced": "1.0.0-alpha4"
},
{
"last_affected": "1.0.0-alpha4"
},
{
"introduced": "1.0.0-alpha5"
},
{
"last_affected": "1.0.0-alpha5"
},
{
"introduced": "1.0.0-alpha6"
},
{
"last_affected": "1.0.0-alpha6"
},
{
"introduced": "1.0.0-alpha7"
},
{
"last_affected": "1.0.0-alpha7"
},
{
"introduced": "1.0.0-alpha8"
},
{
"last_affected": "1.0.0-alpha8"
},
{
"introduced": "1.0.0-beta2"
},
{
"last_affected": "1.0.0-beta2"
}
],
"source": "CPE_STRING",
"vendor_product": "horizontcms_project:horizontcms"
}
]
}{
"cpe": [
"cpe:2.3:a:horizontcms_project:horizontcms:1.0.0:-:*:*:*:*:*:*",
"cpe:2.3:a:horizontcms_project:horizontcms:1.0.0:alpha:*:*:*:*:*:*",
"cpe:2.3:a:horizontcms_project:horizontcms:1.0.0:beta:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "1.0.0-NA"
},
{
"last_affected": "1.0.0-NA"
},
{
"introduced": "1.0.0-alpha"
},
{
"last_affected": "1.0.0-alpha"
},
{
"introduced": "1.0.0-beta"
},
{
"last_affected": "1.0.0-beta"
}
],
"source": [
"CPE_STRING",
"REFERENCES"
]
}