PT-2020-14242 · Miller · Miller

Koernepr

·

Publicado

2020-09-02

·

Atualizado

2024-06-15

·

CVE-2020-15167

CVSS v3.1

8.6

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Miller versão 5.9.0
Descrição
A vulnerabilidade permite que um invasor execute código arbitrário ao colocar um arquivo .mlrrc malicioso no diretório de trabalho, aproveitando o suporte a arquivos de configuração introduzido na versão 5.9.0. Uma correção já está pronta e será lançada.
Recomendações
Para a versão 5.9.0 do Miller, atualize para a versão 5.9.1 assim que ela for lançada para resolver o problema. Como solução alternativa temporária, considere evitar o uso do suporte a arquivos de configuração ou restringir o acesso ao diretório de trabalho para minimizar o risco de exploração.

Exploit

Correção

Code Injection

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-15167
GHSA-MW2V-4Q78-J2CW
OPENSUSE-SU-2024:11048-1

Produtos afetados

Miller