PT-2022-24417 · Silverstripe · Silverstripe/Framework

CVE-2022-38462

·

Publicado

2022-11-21

·

Atualizado

2025-04-29

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Silverstripe silverstripe/framework versões 4.11 e anteriores
Descrição
A vulnerabilidade permite que um invasor injete uma carga XSS em uma resposta do CMS Silverstripe, criando cuidadosamente uma URL de retorno em uma solicitação para “/dev/build” ou “/Security/login”. Para explorar isso, um invasor precisaria convencer um usuário a seguir um link com uma carga maliciosa. Essa vulnerabilidade afetará apenas projetos configurados para exibir avisos PHP no navegador, o que ocorre quando a variável de ambiente SS ENVIRONMENT TYPE está definida como ‘dev’. Sites de produção, que devem ter SS ENVIRONMENT TYPE definido como ‘live’, não são afetados da mesma forma.
Recomendações
Para as versões 4.11 e anteriores, considere definir a variável de ambiente SS ENVIRONMENT TYPE como ‘live’ para impedir que avisos do PHP sejam exibidos no navegador, minimizando assim o risco de exploração. Como solução temporária, restrinja o acesso aos pontos de extremidade da API “/dev/build” e “/Security/login” até que um patch esteja disponível. Evite usar esses pontos de extremidade em ambientes de produção até que o problema seja resolvido.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-38462
GHSA-VVXF-R4VM-2VM6

Produtos afetados

Silverstripe/Framework