PT-2026-69047 · Postiz · Postiz
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Postiz (versões afetadas não especificadas)
Description
Um invasor remoto não autenticado pode realizar a leitura arbitrária de arquivos explorando um problema de traversal de caminho na rota que serve mídias armazenadas localmente. A aplicação junta segmentos de caminho fornecidos via URL ao diretório de upload e transmite o arquivo sem normalizar o caminho ou confiná-lo ao diretório. Embora segmentos de ponto brutos sejam colapsados antes do roteamento, separadores codificados em URL sobrevivem à correspondência de rota e são decodificados no manipulador, permitindo a travessia durante a chamada do sistema de arquivos. Isso permite o acesso a qualquer arquivo legível pelo processo da aplicação, incluindo o ambiente do processo, que expõe a string de conexão do banco de dados, segredos de faturamento e provedores conectados, e o segredo de assinatura JWT (JSON Web Token). Como os tokens de sessão são assinados com esse segredo e não possuem data de expiração, um invasor pode forjar uma sessão sem expiração para qualquer usuário, incluindo administradores, sem a necessidade de senha. O endpoint afetado é '/uploads'.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Postiz