PT-2021-18238 · Hedgedoc · Hedgedoc

CVE-2021-29474

·

Publicado

2021-04-26

·

Atualizado

2022-10-24

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
**Nome do software vulnerável e versões afetadas:
HedgeDoc (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma validação inadequada de entradas no HedgeDoc, permitindo que um invasor execute um ataque de traversal de caminho relativo e leia arquivos .md arbitrários do sistema de arquivos do servidor. Isso pode ser verificado tentando-se abrir uma URL específica, como http://localhost:3000/..%2F..%2FREADME#, o que, se for bem-sucedido, indica uma versão afetada. O ataque funciona porque o roteador interno passa o alias codificado por URL para a função noteController.showNote, que então passa a entrada diretamente para a função utilitária findNote(). Isso permite que um invasor não apenas leia arquivos .md arbitrários, mas também observe alterações neles. A utilidade desse ataque é considerada limitada devido ao uso primário de arquivos Markdown com a extensão .md e à natureza pública dos arquivos Markdown dentro do projeto HedgeDoc. Proteções adicionais, como chroot, contêiner ou permissões de arquivo adequadas, podem limitar a utilidade do ataque.
Recomendações:
Como solução temporária, considere forçar uma decodificação de URL no nível do proxy reverso para impedir esse ataque, já que o roteador não aceitará tal caminho.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-29474
GHSA-P528-555R-PF87

Produtos afetados

Hedgedoc