PT-2026-77298 · Pydio · Pydio Cells
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Pydio Cells versões 5.0.0 a 5.0.2
Descrição
Existe uma falha de bypass de autorização no manipulador REST para o endpoint "GET /a/share/link/{Uuid}" no arquivo
idm/share/rest/handler.go. O manipulador processa a variável Uuid do caminho e chama a função LinkById() sem realizar uma etapa de autorização. Isso difere do manipulador "GET /a/share/cell/{Uuid}", que exige MatchPolicies com ResourcePolicyAction READ para evitar a divulgação de informações. Como a função GetLinkWorkspace leva ao GetOrCreateWorkspace, que executa SearchWorkspace sem um ResourcePolicyQuery, o serviço de workspace não aplica filtros de política. Uma vez que o UUID do workspace é exposto como START REPOSITORY em páginas públicas de compartilhamento não autenticadas, qualquer usuário autenticado com uma função padrão pode fornecer o UUID para recuperar informações sensíveis, incluindo o hash do link, URL, identificador do proprietário, login do usuário de compartilhamento oculto, conjunto de permissões, limites de download, usuários um destino, data de expiração e a flag de exigência de senha.Recomendações
Atualize o Pydio Cells para uma versão posterior à 5.0.2.
Como medida de mitigação temporária, restrinja o acesso ao endpoint "GET /a/share/link/{Uuid}".
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pydio Cells