PT-2026-84403 · Konga · Konga
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Konga versões anteriores a 2.1.0
Description
Um problema de escalonamento de privilégios permite que atacantes locais com baixos privilégios executem código arbitrário. Isso é feito através da inserção de arquivos de configuração ou bibliotecas OpenSSL controlados pelo atacante em um caminho de sistema de arquivos fixo que não está presente em instalações padrão. Em sistemas Windows, o diretório ausente está localizado em um caminho gravável por qualquer usuário local autenticado, permitindo que eles criem o diretório e insiram arquivos maliciosos. Esses arquivos são então executados com os privilégios do usuário ou conta de serviço que inicia o Konga.
Recommendations
Atualize para a versão 2.1.0 ou posterior.
Correção
LPE
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Konga