PT-2021-24371 · Unknown · Platform.Sh

Publicado

2021-09-14

·

Atualizado

2021-09-14

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
platform.sh (versões afetadas não especificadas)
Descrição:
A configuração padrão do platform.sh permite o acesso não autorizado a arquivos enviados se sua localização for conhecida ou adivinhada, independentemente das permissões de acesso de leitura do conteúdo. Além disso, ao usar o Legacy Bridge, certos arquivos legados que não deveriam ser legíveis, como o diretório var legado e os diretórios de extensões, também ficam acessíveis.
Recomendações:
Para todas as versões afetadas, considere atualizar a configuração do arquivo .platform.app.yaml para restringir o acesso a arquivos enviados e diretórios legados.
Como solução temporária, restrinja o acesso a arquivos e diretórios confidenciais até que uma atualização de configuração adequada possa ser aplicada.
Evite usar a configuração padrão do Legacy Bridge para minimizar o risco de acesso não autorizado a arquivos legados.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-2RH5-JVGX-PGW3

Produtos afetados

Platform.Sh