PT-2024-40048 · Unknown · Camaleon Cms
Publicado
2024-09-23
·
Atualizado
2024-09-23
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Camaleon CMS (versões afetadas não especificadas)
Descrição
A vulnerabilidade diz respeito a uma falha de traversal de caminho na classe MediaController. Um invasor que tenha assumido o controle de uma conta de administrador poderia excluir arquivos ou pastas arbitrários no servidor que hospeda o Camaleon CMS. A vulnerabilidade é explorada por meio do método
actions, onde o parâmetro folder é passado para o método delete file da classe CamaleonCmsLocalUploader, permitindo a exclusão não verificada de arquivos. Uma prova de conceito demonstra como um invasor poderia excluir um arquivo, como README.md, na pasta raiz do aplicativo Ruby on Rails. Esta vulnerabilidade pode levar a um CMS ou sistema defeituoso.Recomendações
Para resolver o problema, normalize todos os caminhos de arquivo construídos a partir de entradas de usuário não confiáveis antes de usá-los e verifique se o caminho resultante está dentro do diretório de destino. Além disso, não permita sequências de caracteres como .. em entradas não confiáveis usadas para construir caminhos. Como solução alternativa temporária, considere restringir o acesso ao método
delete file da classe CamaleonCmsLocalUploader para minimizar o risco de exploração. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Camaleon Cms