PT-2022-24417 · Silverstripe · Silverstripe/Framework
CVE-2022-38462
·
Publicado
2022-11-21
·
Atualizado
2025-04-29
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Silverstripe silverstripe/framework versões 4.11 e anteriores
Descrição
A vulnerabilidade permite que um invasor injete uma carga XSS em uma resposta do CMS Silverstripe, criando cuidadosamente uma URL de retorno em uma solicitação para “/dev/build” ou “/Security/login”. Para explorar isso, um invasor precisaria convencer um usuário a seguir um link com uma carga maliciosa. Essa vulnerabilidade afetará apenas projetos configurados para exibir avisos PHP no navegador, o que ocorre quando a variável de ambiente SS ENVIRONMENT TYPE está definida como ‘dev’. Sites de produção, que devem ter SS ENVIRONMENT TYPE definido como ‘live’, não são afetados da mesma forma.
Recomendações
Para as versões 4.11 e anteriores, considere definir a variável de ambiente SS ENVIRONMENT TYPE como ‘live’ para impedir que avisos do PHP sejam exibidos no navegador, minimizando assim o risco de exploração. Como solução temporária, restrinja o acesso aos pontos de extremidade da API “/dev/build” e “/Security/login” até que um patch esteja disponível. Evite usar esses pontos de extremidade em ambientes de produção até que o problema seja resolvido.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Silverstripe/Framework