PT-2021-24371 · Unknown · Platform.Sh
Publicado
2021-09-14
·
Atualizado
2021-09-14
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
platform.sh (versões afetadas não especificadas)
Descrição:
A configuração padrão do platform.sh permite o acesso não autorizado a arquivos enviados se sua localização for conhecida ou adivinhada, independentemente das permissões de acesso de leitura do conteúdo. Além disso, ao usar o Legacy Bridge, certos arquivos legados que não deveriam ser legíveis, como o diretório var legado e os diretórios de extensões, também ficam acessíveis.
Recomendações:
Para todas as versões afetadas, considere atualizar a configuração do arquivo .platform.app.yaml para restringir o acesso a arquivos enviados e diretórios legados.
Como solução temporária, restrinja o acesso a arquivos e diretórios confidenciais até que uma atualização de configuração adequada possa ser aplicada.
Evite usar a configuração padrão do Legacy Bridge para minimizar o risco de acesso não autorizado a arquivos legados.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Platform.Sh