PT-2022-16914 · Unknown · Django-S3File

Codingjoe

·

Publicado

2022-06-06

·

Atualizado

2022-06-17

·

CVE-2022-24840

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões do django-s3file anteriores à 5.5.1
Descrição
A vulnerabilidade permite que um invasor percorra todo o bucket do AWS S3 e, na maioria dos casos, acesse ou exclua arquivos. Se a configuração AWS LOCATION estivesse definida, a navegação ficava limitada apenas a esse local. O problema foi descoberto pelo mantenedor, e não houve relatos de que ele fosse conhecido ou explorado por terceiros antes do lançamento do patch. Um invasor pode usar uma solicitação com dados de formulário maliciosos para realizar operações destrutivas.
Recomendações
Para versões anteriores à 5.5.1, atualize para a versão 5.5.1 ou superior para corrigir o problema. Não há solução alternativa viável, e todos os usuários são instados a atualizar imediatamente para uma versão corrigida. Como medida temporária, considere restringir o acesso a arquivos e locais confidenciais no bucket do AWS S3 até que a atualização seja aplicada.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-24840
GHSA-4W8F-HJM9-XWGF
PYSEC-2022-208

Produtos afetados

Django-S3File