PT-2024-40410 · Apache+1 · Apache+1
Publicado
2024-05-15
·
Atualizado
2024-05-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
eZ Platform e Legacy (versões afetadas não especificadas)
Descrição
O problema está relacionado à forma como os arquivos PHP e PHAR enviados são tratados. Ele consiste em duas partes: a configuração do servidor web e a desativação do stream wrapper PHAR. A configuração de exemplo do servidor web pode permitir a execução de código PHP/PHAR carregado, o que pode ser explorado para permitir a escalada de privilégios e a violação dos controles de acesso ao conteúdo. O stream wrapper PHAR pode executar arquivos PHAR maliciosos sem que seja especificamente solicitado, causando deserialização e execução. Isso pode ocorrer mesmo que a extensão do nome do arquivo não seja “.phar”. Qualquer site que permita o carregamento de arquivos está em risco.
Recomendações
Para resolver o problema, certifique-se de que seu servidor web não execute arquivos em diretórios onde arquivos possam ser enviados, como web/var/ e ezpublish legacy/var/.
Para o Apache, use a seguinte configuração para retornar o código HTTP 403 Forbidden para vários tipos de arquivos executáveis no diretório var da sua eZ Platform:
RewriteEngine On
RewriteRule ^var/.*(?i).(php3?|phar|phtml|sh|exe|pl|bin)$ - [F]
Para o Nginx, use a seguinte configuração:
location ~ ^/var/.*(?i).(php3?|phar|phtml|sh|exe|pl|bin)$ {
return 403;
}
Desative o stream wrapper PHAR na eZ Platform modificando os seguintes arquivos:
-
eZ Platform (web/app.php)
-
Scripts CLI (bin/console)
-
Legado (index.php e scripts CLI)
Considere atualizar para uma versão compatível usando o Composer ou aplique o
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache
Nginx