PT-2024-40140 · Ez Systems · Ez Platform
Publicado
2024-05-15
·
Atualizado
2024-05-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Versões do ezplatform anteriores à 1.7.9.1
Versões do ezplatform anteriores à 1.13.5.1
Versões do ezplatform anteriores à 2.5.4.1
Descrição:
O problema afeta as instalações do eZ Platform no serviço de nuvem Platform.sh, onde uma regra de reescrita destinada a bloquear o acesso a arquivos executáveis no diretório var não funciona. Isso permite que esses arquivos sejam baixados, embora não sejam executáveis, a menos que sejam especificamente configurados para tal. A gravidade desse problema é limitada, mas ainda assim é recomendável restringir o acesso a esses arquivos. Todas as instalações no Platform.sh são afetadas.
Recomendações:
Para versões anteriores à 1.7.9.1, atualize para a versão 1.7.9.1 ou posterior.
Para versões anteriores à 1.13.5.1, atualize para a versão 1.13.5.1 ou posterior.
Para versões anteriores à 2.5.4.1, atualize para a versão 2.5.4.1 ou posterior.
Como solução alternativa temporária, considere adicionar uma regra ao arquivo de configuração .platform.app.yaml para bloquear o acesso a arquivos executáveis no diretório var.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ez Platform