PT-2024-40089 · Silverstripe · Silverstripe-Secureassets+1
Publicado
2024-05-28
·
Atualizado
2024-05-28
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas:
versões do silverstripe-userforms anteriores à 3.0.0
versão 3.0.0 do silverstripe-userforms quando utilizada com o módulo silverstripe-secureassets
Descrição:
A vulnerabilidade permite que administradores de CMS criem formulários públicos com recursos de upload de arquivos, o que pode resultar em caminhos públicos previsíveis para os arquivos enviados, a menos que seja configurado de outra forma. Certas ações realizadas por autores de CMS podem expor o caminho do arquivo, como e-mails de notificação de envio contendo links para o arquivo sem verificações de autorização.
Recomendações:
Para versões do silverstripe-userforms anteriores à 3.0.0, considere desativar o campo de upload de arquivos para evitar exploração até que uma configuração segura possa ser aplicada.
Para a versão 3.0.0 do silverstripe-userforms usada com o módulo silverstripe-secureassets, certifique-se de que todos os campos de upload apontem para pastas seguras para aplicar permissões seguras automaticamente.
Como solução alternativa temporária, considere restringir o acesso aos e-mails de notificação de envio ou desativar os links para arquivos enviados nesses e-mails até que uma configuração mais segura seja implementada.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Silverstripe-Secureassets
Silverstripe-Userforms