PT-2024-40410 · Apache+1 · Apache+1

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
eZ Platform e Legacy (versões afetadas não especificadas)
Descrição
O problema está relacionado à forma como os arquivos PHP e PHAR enviados são tratados. Ele consiste em duas partes: a configuração do servidor web e a desativação do stream wrapper PHAR. A configuração de exemplo do servidor web pode permitir a execução de código PHP/PHAR carregado, o que pode ser explorado para permitir a escalada de privilégios e a violação dos controles de acesso ao conteúdo. O stream wrapper PHAR pode executar arquivos PHAR maliciosos sem que seja especificamente solicitado, causando deserialização e execução. Isso pode ocorrer mesmo que a extensão do nome do arquivo não seja “.phar”. Qualquer site que permita o carregamento de arquivos está em risco.
Recomendações
Para resolver o problema, certifique-se de que seu servidor web não execute arquivos em diretórios onde arquivos possam ser enviados, como web/var/ e ezpublish legacy/var/.
Para o Apache, use a seguinte configuração para retornar o código HTTP 403 Forbidden para vários tipos de arquivos executáveis no diretório var da sua eZ Platform:

RewriteEngine On

RewriteRule ^var/.*(?i).(php3?|phar|phtml|sh|exe|pl|bin)$ - [F]
Para o Nginx, use a seguinte configuração:

location ~ ^/var/.*(?i).(php3?|phar|phtml|sh|exe|pl|bin)$ {

 return 403;

}
Desative o stream wrapper PHAR na eZ Platform modificando os seguintes arquivos:
  • eZ Platform (web/app.php)
  • Scripts CLI (bin/console)
  • Legado (index.php e scripts CLI)
Considere atualizar para uma versão compatível usando o Composer ou aplique o

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-PQJM-XCP8-WGMM

Produtos afetados

Apache
Nginx