PT-2026-67745 · Unknown · Lamp Rapid Development Platform
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LAMP Rapid Development Platform versões anteriores ao commit 84b0c27 da versão 5.6.2
Descrição
Existe um problema no GlueFactory que permite a execução de scripts Groovy não isolados (unsandboxed) a partir de campos de modelo de banco de dados sem restrições de compilação ou listas de permissões (whitelisting). Atacantes podem manipular o campo de script por meio de endpoints de modelo de mensagem para executar código Groovy arbitrário e comandos do sistema operacional no servidor backend.
Recomendações
Atualize o LAMP Rapid Development Platform para a versão que contenha o commit 84b0c27.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lamp Rapid Development Platform