PT-2024-28724 · Unknown+1 · Ruby On Rails+1

·

CVE-2024-39906

·

Publicado

2024-07-19

·

Atualizado

2024-08-23

CVSS v3.1

8.3

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Aplicativo web Haven Blog (versões afetadas não especificadas)
Descrição
Foi encontrada uma vulnerabilidade de injeção de comando na funcionalidade IndieAuth do aplicativo web Haven Blog, baseado em Ruby on Rails. A funcionalidade afetada requer autenticação, mas um invasor pode criar um link que pode ser enviado a um administrador do software do blog que esteja conectado. Isso leva à execução imediata dos comandos fornecidos quando o link é acessado pelo administrador autenticado. Esse problema pode levar à execução remota de código (RCE).
Recomendações
Para resolver o problema, recomenda-se que os usuários atualizem para uma versão que inclua o commit de correção c52f07c.
Como solução alternativa temporária, considere restringir o acesso à funcionalidade IndieAuth até que o problema seja resolvido.
Não há soluções alternativas conhecidas para esta vulnerabilidade.

Exploit

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-39906
GHSA-65CM-7G24-HM9F

Produtos afetados

Haven
Ruby On Rails