PT-2022-18244 · Ghost · Ghost
CVE-2022-27139
·
Publicado
2022-04-12
·
Atualizado
2024-08-03
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Ghost versão 4.39.0
Descrição
A vulnerabilidade diz respeito a uma falha no módulo de upload de arquivos que permite o upload arbitrário de arquivos, possibilitando que invasores executem código arbitrário por meio de um arquivo SVG especialmente criado. No entanto, o fornecedor afirma que o upload de arquivos SVG não representa uma vulnerabilidade de execução remota de código, uma vez que os SVGs não são executáveis no servidor e só podem executar JavaScript no navegador do cliente, o que é uma funcionalidade esperada e intencional. O upload de SVGs só é possível por usuários autenticados e confiáveis.
Recomendações
Para a versão 4.39.0 do Ghost, considere restringir o upload de arquivos SVG a usuários confiáveis ou desativar temporariamente o módulo de upload de arquivos até que sejam fornecidas orientações adicionais. No entanto, de acordo com o fornecedor, a funcionalidade atual é intencional e não representa um risco de execução remota de código. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ghost