PT-2024-40013 · Saltcorn · Saltcorn
Publicado
2024-10-03
·
Atualizado
2024-10-03
CVSS v4.0
5.0
Média
| Vetor | AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:P |
Nome do software vulnerável e versões afetadas
Versões do Saltcorn de 1.0.0 a 1.0.0-beta.13
Descrição
Um usuário com permissão de administrador pode ler e baixar arquivos zip arbitrários ao baixar backups automáticos. O nome do arquivo usado para identificar o arquivo zip não é devidamente sanitizado quando passado para a API
res.download. Esse problema pode levar à divulgação de informações por meio do download de arquivos zip arbitrários.Recomendações
Para as versões do Saltcorn 1.0.0 a 1.0.0-beta.13, resolva o parâmetro
filename antes de verificar se ele começa com backup file prefix para impedir downloads arbitrários de arquivos. Como solução alternativa temporária, considere restringir o acesso ao endpoint da API /admin/auto-backup-download/:filename para minimizar o risco de exploração.Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Saltcorn