PT-2024-40162 · Drupal · Drupal
Publicado
2024-05-15
·
Atualizado
2024-05-15
CVSS v3.1
6.6
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:N |
Nome do software vulnerável e versões afetadas:
Núcleo do Drupal 8 (versões afetadas não especificadas)
Descrição:
O problema diz respeito à função file save upload(), que não remove os pontos à esquerda e à direita dos nomes de arquivos. Isso poderia permitir que usuários com permissões de upload de arquivos, especialmente quando usados com módulos contribuídos, enviassem arquivos do sistema como o .htaccess, potencialmente contornando as proteções de segurança fornecidas pelo arquivo .htaccess padrão do Drupal.
Recomendações:
Para o núcleo do Drupal 8, atualize a função file save upload() para remover os pontos à esquerda e à direita dos nomes de arquivos, a fim de evitar possíveis contornamentos de segurança.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Drupal