PT-2026-6805 · Unknown · Openproject
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do OpenProject anteriores à 16.6.7
Versões do OpenProject anteriores à 17.0.3
Descrição
O OpenProject é um software de gerenciamento de projetos baseado na web. Existe uma falha no endpoint de alterações do repositório ('/projects/:project id/repository/changes') ao renderizar a visualização de "últimas alterações" usando git log. Um atacante pode injetar opções de linha de comando do git log fornecendo um valor
rev manipulado, como rev=--output=/tmp/poc.txt. Isso permite ao atacante escrever em um caminho escolhido pelo atacante quando o OpenProject executa o comando SCM. Usuários com a permissão :browse repository no projeto podem criar ou sobrescrever arquivos arbitrários que o usuário do processo do OpenProject tem permissão para escrever. O atacante pode fazer upload de scripts de shell válidos por meio de commits manipulados, potencialmente levando à execução remota de código (RCE). Este RCE poderia permitir que um atacante criasse um shell reverso e acessasse arquivos confidenciais.Recomendações
As versões do OpenProject anteriores à 16.6.7 devem ser atualizadas para a versão 16.6.7 ou posterior.
As versões do OpenProject anteriores à 17.0.3 devem ser atualizadas para a versão 17.0.3 ou posterior.
Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openproject