PT-2022-12197 · Xerte · Xerte

Rik Lutz

·

Publicado

2022-02-24

·

Atualizado

2022-07-12

·

CVE-2021-44664

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Xerte até a 3.9
Descrição
Existe uma vulnerabilidade de execução remota de código (RCE) autenticada no arquivo website code/php/import/fileupload.php. Isso se deve à possibilidade de enviar um arquivo PHP criado com intenção maliciosa, disfarçado como um arquivo de idioma, o que contorna os filtros de envio. Os invasores podem manipular o destino do arquivo explorando a traversal de caminho na variável mediapath.
Recomendações
Para versões até a 3.9, considere desativar o recurso de upload de arquivos na interface do projeto até que um patch esteja disponível. Restrinja o acesso ao arquivo fileupload.php para minimizar o risco de exploração. Evite usar a variável mediapath no endpoint da API afetado até que a vulnerabilidade seja resolvida.

Exploit

Correção

Unrestricted File Upload

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-44664

Produtos afetados

Xerte