PT-2026-1178 · Casaos · Casaos

·

CVE-2025-34171

·

Publicado

2026-01-02

·

Atualizado

2026-02-26

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do CasaOS até e incluindo 0.4.15
Descrição As versões do CasaOS até e incluindo 0.4.15 possuem endpoints não autenticados que permitem que atacantes remotos recuperem arquivos de configuração sensíveis e informações de depuração do sistema. O endpoint da API /v1/users/image pode ser explorado com um parâmetro de caminho controlado pelo usuário para acessar arquivos em /var/lib/casaos/1/, revelando aplicativos instalados e detalhes de configuração. O endpoint da API /v1/sys/debug revela informações do sistema operacional do host, kernel, hardware e armazenamento. Esses endpoints também retornam mensagens de erro distintas, permitindo a enumeração da existência de arquivos em caminhos arbitrários no sistema de arquivos do host subjacente. Essa divulgação de informações pode ser usada para reconhecimento e para facilitar ataques subsequentes direcionados. O parâmetro de caminho controlado pelo usuário no endpoint /v1/users/image é um componente-chave do problema.
Recomendações Versões do CasaOS anteriores a 0.4.15 devem ser utilizadas.

Exploit

Correção

RCE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34171

Produtos afetados

Casaos