Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Codingjoe

#27025de 53,622
9.3CVSS total
Vulnerabilidades · 1
PT-2022-16914
9.3
2022-06-06
Unknown · Django-S3File · CVE-2022-24840
**Nome do software vulnerável e versões afetadas** Versões do django-s3file anteriores à 5.5.1 **Descrição** A vulnerabilidade permite que um invasor percorra todo o bucket do AWS S3 e, na maioria dos casos, acesse ou exclua arquivos. Se a configuração `AWS LOCATION` estivesse definida, a navegação ficava limitada apenas a esse local. O problema foi descoberto pelo mantenedor, e não houve relatos de que ele fosse conhecido ou explorado por terceiros antes do lançamento do patch. Um invasor pode usar uma solicitação com dados de formulário maliciosos para realizar operações destrutivas. **Recomendações** Para versões anteriores à 5.5.1, atualize para a versão 5.5.1 ou superior para corrigir o problema. Não há solução alternativa viável, e todos os usuários são instados a atualizar imediatamente para uma versão corrigida. Como medida temporária, considere restringir o acesso a arquivos e locais confidenciais no bucket do AWS S3 até que a atualização seja aplicada.