PT-2022-16914 · Unknown · Django-S3File
Codingjoe
·
Publicado
2022-06-06
·
Atualizado
2022-06-17
·
CVE-2022-24840
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Versões do django-s3file anteriores à 5.5.1
Descrição
A vulnerabilidade permite que um invasor percorra todo o bucket do AWS S3 e, na maioria dos casos, acesse ou exclua arquivos. Se a configuração
AWS LOCATION estivesse definida, a navegação ficava limitada apenas a esse local. O problema foi descoberto pelo mantenedor, e não houve relatos de que ele fosse conhecido ou explorado por terceiros antes do lançamento do patch. Um invasor pode usar uma solicitação com dados de formulário maliciosos para realizar operações destrutivas.Recomendações
Para versões anteriores à 5.5.1, atualize para a versão 5.5.1 ou superior para corrigir o problema. Não há solução alternativa viável, e todos os usuários são instados a atualizar imediatamente para uma versão corrigida. Como medida temporária, considere restringir o acesso a arquivos e locais confidenciais no bucket do AWS S3 até que a atualização seja aplicada.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Django-S3File