PT-2026-68524 · Bohdan Triapitsyn+1 · Openchamber
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenChamber versão 1.11.7
Description
Um problema de execução remota de código não autenticada existe, permitindo que atacantes remotos executem comandos de shell arbitrários. Isso ocorre quando requisições POST manipuladas são enviadas para o endpoint '/api/fs/exec', que passa comandos diretamente para a função
spawn() do Node.js sem qualquer allowlist, blocklist ou validação de argumentos. Em implantações padrão do Docker onde a variável UI PASSWORD não está configurada, o middleware de autenticação é ignorado, permitindo que atacantes executem comandos do SO como o usuário da aplicação e recuperem a saída completa do comando, incluindo stdout, stderr e código de saída, a partir da resposta do servidor.Recommendations
Atualize o OpenChamber versão 1.11.7 para uma versão mais recente que corrija este problema.
Configure a variável
UI PASSWORD para habilitar o middleware de autenticação e impedir o acesso não autenticado ao endpoint '/api/fs/exec'.Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openchamber