PT-2026-47797 · Emqx · Emqx
CVE-2026-44725
·
Publicado
2026-06-09
·
Atualizado
2026-08-21
CVSS v3.1
6.6
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
EMQX versões anteriores a 5.8.11
EMQX versões anteriores a 5.9.3
EMQX versões anteriores a 5.10.4
EMQX versões anteriores a 6.0.3
EMQX versões anteriores a 6.1.2
EMQX versões anteriores a 6.2.1
Description
A API REST de instalação de plugins e o mecanismo de upload do painel aceitam concessões obsoletas criadas com
emqx ctl plugins allow devido à ausência de um tempo de vida de concessão de cinco minutos ou vinculação de pacote SHA-256. Um invasor com credenciais de administrador do painel comprometidas ou uma chave de API com permissões de instalação de plugins pode explorar um nome e versão permitidos obsoletos para fazer o upload de bytes maliciosos via arquivo .tar.gz. Isso é realizado através do endpoint POST /api/v5/plugins/install ou pelo upload de plugins do painel. Consequentemente, o broker instala e executa código Erlang controlado pelo invasor com os privilégios do processo EMQX, resultando em execução remota de código e gravação arbitrária de arquivos no sistema via um mecanismo de Zip Slip.Recommendations
Atualizar para a versão 5.8.11
Atualizar para a versão 5.9.3
Atualizar para a versão 5.10.4
Atualizar para a versão 6.0.3
Atualizar para a versão 6.1.2
Atualizar para a versão 6.2.1
Exploit
Correção
RCE
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Emqx