PT-2026-49822 · Serverco+1 · Getssl
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
ServerCo getssl versões anteriores a 2.49
Description
A validação insuficiente do token de desafio ACME em relação à RFC 8555 durante o processamento de arquivos de desafio permite que um token maliciosamente criado influencie o uso de caminhos ou nomes de arquivos locais. Um invasor capaz de fornecer respostas de desafio ACME—como por meio de um endpoint de CA comprometido ou adulterando o caminho da resposta—pode alcançar efeitos de gravação de arquivo não autorizada e travessia de caminho (path traversal). Isso geralmente ocorre com privilégios elevados e pode levar à injeção remota de comandos. Este é um caso de Controle Externo de Nome ou Caminho de Arquivo, onde uma entrada externa determina o caminho usado pela aplicação.
Recommendations
Atualize o ServerCo getssl para uma versão posterior a 2.49.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Getssl