PT-2020-13138 · Php · Teampass

·

CVE-2020-12479

·

Publicado

2020-04-29

·

Atualizado

2022-05-24

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
TeamPass versão 2.1.27.36
Descrição
A vulnerabilidade permite que qualquer usuário autenticado do TeamPass provoque uma vulnerabilidade de inclusão de arquivo PHP por meio de uma solicitação HTTP maliciosa direcionada ao arquivo sources/users.queries.php, utilizando a técnica de traversal de diretório newValue.
Recomendações
Para a versão 2.1.27.36 do TeamPass, como solução temporária, considere restringir o acesso ao arquivo sources/users.queries.php até que um patch esteja disponível. Evite usar o parâmetro newValue na solicitação HTTP afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-12479
GHSA-6JF9-8M34-96W5

Produtos afetados

Teampass