PT-2026-83683 · Ash Admin · Ash Admin
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ash admin versões 0.13.7 até 1.3.0
Description
Um problema de traversal de caminho existe onde o software falha em limitar adequadamente os nomes de caminho a um diretório restrito, permitindo a gravação de bytes controlados por um invasor em caminhos arbitrários no servidor. A função
consume file uploads/1 em AshAdmin.Components.Resource.Form constrói o caminho de destino usando Path.join([tmp dir, entry.client name]) e o grava via File.cp!/2. Como a variável entry.client name é fornecida pelo navegador e não é sanitizada, e Path.join/1 não normaliza o caminho, um invasor pode usar sequências como ../../ para escapar do diretório temporário. Isso permite a gravação de arquivos arbitrários em qualquer local acessível pelo usuário BEAM, o que pode levar à execução remota de código ao sobrescrever ativos da aplicação, arquivos de configuração ou arquivos de sistema, como cron ou ssh.Recommendations
Atualize o ash admin para a versão 1.3.1 ou posterior.
Exploit
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ash Admin