PT-2021-17662 · Mautic · Mautic

Alanhartless

+1

·

Publicado

2021-03-23

·

Atualizado

2022-07-29

·

CVE-2021-27908

CVSS v3.1

5.8

Média

VetorAV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:L
**Nome do software vulnerável e versões afetadas:
Versões do Mautic anteriores à 3.3.2
Descrição:
A vulnerabilidade permite que um usuário administrador autorizado exponha publicamente parâmetros confidenciais, como credenciais de banco de dados, utilizando a sintaxe de parâmetros do Symfony em campos de texto livre na configuração do Mautic. Isso pode ser feito em partes da aplicação acessíveis ao público. Por exemplo, um administrador pode inserir um script no campo de script do Analytics que registre a senha do banco de dados no console, que pode então ser acessado visitando uma página de destino e abrindo o console de desenvolvedor do JavaScript.
Recomendações:
Atualize para a versão 3.3.2 para resolver o problema. Como solução temporária, considere restringir o acesso aos campos de configuração que utilizam a sintaxe de parâmetros do Symfony para minimizar o risco de exploração. Evite usar parâmetros confidenciais, como mautic.db password, em campos de texto livre até que o problema seja resolvido.

Exploit

Correção

Special Elements Injection

Information Disclosure

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-27908
GHSA-4HJQ-422Q-4VPX

Produtos afetados

Mautic