PT-2026-81881 · Typebot · Typebot
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Typebot versões anteriores a 3.18.0
Descrição
O bloco de integração de envio de e-mail no lado do servidor permite a leitura arbitrária de arquivos locais no servidor. O problema ocorre porque o auxiliar
parseAttachments retorna um valor fornecido como um caminho do sistema de arquivos sempre que este não começa com a URL base da aplicação, em vez de exigir uma URL http ou https. Como o transporte do Nodemailer é criado sem que disableFileAccess ou disableUrlAccess estejam ativados, um caminho absoluto do servidor especificado via variável do typebot é lido do sistema de arquivos local e entregue como anexo. Um usuário registrado pode explorar isso publicando um bot cujo bloco de envio de e-mail anexe caminhos absolutos, como /etc/passwd ou /proc/self/environ, e os envie para um endereço de e-mail sob seu controle. Isso permite a leitura de qualquer arquivo que o processo do servidor possa acessar, incluindo segredos do ambiente do processo, como a string de conexão do banco de dados e a chave de criptografia de credenciais, sem a necessidade de privilégios administrativos ou interação da vítima.Recomendações
Atualizar para a versão 3.18.0.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Typebot