PT-2021-18238 · Hedgedoc · Hedgedoc
CVE-2021-29474
·
Publicado
2021-04-26
·
Atualizado
2022-10-24
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
HedgeDoc (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma validação inadequada de entradas no HedgeDoc, permitindo que um invasor execute um ataque de traversal de caminho relativo e leia arquivos
.md arbitrários do sistema de arquivos do servidor. Isso pode ser verificado tentando-se abrir uma URL específica, como http://localhost:3000/..%2F..%2FREADME#, o que, se for bem-sucedido, indica uma versão afetada. O ataque funciona porque o roteador interno passa o alias codificado por URL para a função noteController.showNote, que então passa a entrada diretamente para a função utilitária findNote(). Isso permite que um invasor não apenas leia arquivos .md arbitrários, mas também observe alterações neles. A utilidade desse ataque é considerada limitada devido ao uso primário de arquivos Markdown com a extensão .md e à natureza pública dos arquivos Markdown dentro do projeto HedgeDoc. Proteções adicionais, como chroot, contêiner ou permissões de arquivo adequadas, podem limitar a utilidade do ataque.Recomendações:
Como solução temporária, considere forçar uma decodificação de URL no nível do proxy reverso para impedir esse ataque, já que o roteador não aceitará tal caminho.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hedgedoc