PT-2024-9219 · Osmedeus+1 · Osmedeus+1

CVE-2024-51735

·

Publicado

2024-10-31

·

Atualizado

2024-11-22

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N
Nome do software vulnerável e versões afetadas:
Osmedeus (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade de Cross-site Scripting (XSS) no servidor web Osmedeus ao visualizar resultados do fluxo de trabalho. Isso permite que comandos sejam executados no servidor. A vulnerabilidade ocorre porque o conteúdo dos arquivos não é filtrado adequadamente, levando a XSS. O relatório padrão é baseado no modelo general-template.md, e o conteúdo dos arquivos é lido e usado para gerar o relatório. O problema começa com o processamento das tags <content>, e o XSS ocorre quando a função extendTag é chamada. É possível criar uma carga útil para executar comandos no servidor, como gravar em um arquivo.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10907
CVE-2024-51735
GHSA-WVV7-WM5V-W2GV
GO-2024-3254
OPENSUSE-SU-2024:14470-1
OPENSUSE-SU-2024_4042-1
SUSE-SU-2024:4042-1

Produtos afetados

Osmedeus
Suse