PT-2024-40013 · Saltcorn · Saltcorn

Publicado

2024-10-03

·

Atualizado

2024-10-03

CVSS v4.0

5.0

Média

VetorAV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:P
Nome do software vulnerável e versões afetadas
Versões do Saltcorn de 1.0.0 a 1.0.0-beta.13
Descrição
Um usuário com permissão de administrador pode ler e baixar arquivos zip arbitrários ao baixar backups automáticos. O nome do arquivo usado para identificar o arquivo zip não é devidamente sanitizado quando passado para a API res.download. Esse problema pode levar à divulgação de informações por meio do download de arquivos zip arbitrários.
Recomendações
Para as versões do Saltcorn 1.0.0 a 1.0.0-beta.13, resolva o parâmetro filename antes de verificar se ele começa com backup file prefix para impedir downloads arbitrários de arquivos. Como solução alternativa temporária, considere restringir o acesso ao endpoint da API /admin/auto-backup-download/:filename para minimizar o risco de exploração.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-277H-PX4M-62Q8

Produtos afetados

Saltcorn