PT-2024-40140 · Ez Systems · Ez Platform

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Versões do ezplatform anteriores à 1.7.9.1
Versões do ezplatform anteriores à 1.13.5.1
Versões do ezplatform anteriores à 2.5.4.1
Descrição:
O problema afeta as instalações do eZ Platform no serviço de nuvem Platform.sh, onde uma regra de reescrita destinada a bloquear o acesso a arquivos executáveis no diretório var não funciona. Isso permite que esses arquivos sejam baixados, embora não sejam executáveis, a menos que sejam especificamente configurados para tal. A gravidade desse problema é limitada, mas ainda assim é recomendável restringir o acesso a esses arquivos. Todas as instalações no Platform.sh são afetadas.
Recomendações:
Para versões anteriores à 1.7.9.1, atualize para a versão 1.7.9.1 ou posterior.
Para versões anteriores à 1.13.5.1, atualize para a versão 1.13.5.1 ou posterior.
Para versões anteriores à 2.5.4.1, atualize para a versão 2.5.4.1 ou posterior.
Como solução alternativa temporária, considere adicionar uma regra ao arquivo de configuração .platform.app.yaml para bloquear o acesso a arquivos executáveis no diretório var.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-6XCH-2VXX-5PVR

Produtos afetados

Ez Platform