PT-2022-18244 · Ghost · Ghost

CVE-2022-27139

·

Publicado

2022-04-12

·

Atualizado

2024-08-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Ghost versão 4.39.0
Descrição
A vulnerabilidade diz respeito a uma falha no módulo de upload de arquivos que permite o upload arbitrário de arquivos, possibilitando que invasores executem código arbitrário por meio de um arquivo SVG especialmente criado. No entanto, o fornecedor afirma que o upload de arquivos SVG não representa uma vulnerabilidade de execução remota de código, uma vez que os SVGs não são executáveis no servidor e só podem executar JavaScript no navegador do cliente, o que é uma funcionalidade esperada e intencional. O upload de SVGs só é possível por usuários autenticados e confiáveis.
Recomendações
Para a versão 4.39.0 do Ghost, considere restringir o upload de arquivos SVG a usuários confiáveis ou desativar temporariamente o módulo de upload de arquivos até que sejam fornecidas orientações adicionais. No entanto, de acordo com o fornecedor, a funcionalidade atual é intencional e não representa um risco de execução remota de código. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GHOST-2022-27139
CVE-2022-27139
GHSA-FVC6-QJP7-M4G4

Produtos afetados

Ghost