PT-2026-1178 · Casaos · Casaos
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do CasaOS até e incluindo 0.4.15
Descrição
As versões do CasaOS até e incluindo 0.4.15 possuem endpoints não autenticados que permitem que atacantes remotos recuperem arquivos de configuração sensíveis e informações de depuração do sistema. O endpoint da API
/v1/users/image pode ser explorado com um parâmetro de caminho controlado pelo usuário para acessar arquivos em /var/lib/casaos/1/, revelando aplicativos instalados e detalhes de configuração. O endpoint da API /v1/sys/debug revela informações do sistema operacional do host, kernel, hardware e armazenamento. Esses endpoints também retornam mensagens de erro distintas, permitindo a enumeração da existência de arquivos em caminhos arbitrários no sistema de arquivos do host subjacente. Essa divulgação de informações pode ser usada para reconhecimento e para facilitar ataques subsequentes direcionados. O parâmetro de caminho controlado pelo usuário no endpoint /v1/users/image é um componente-chave do problema.Recomendações
Versões do CasaOS anteriores a 0.4.15 devem ser utilizadas.
Exploit
Correção
RCE
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Casaos