PT-2022-21129 · Cloudreve · Cloudreve
Daniel Elkabes
·
Publicado
2022-09-20
·
Atualizado
2022-09-21
·
CVE-2022-32167
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Cloudreve de v1.0.0 a v3.5.3
Descrição
A vulnerabilidade está relacionada a um ataque de Cross-Site Scripting (XSS) armazenado por meio da funcionalidade de envio de arquivos. Um usuário com privilégios limitados pode compartilhar um arquivo com um usuário administrador, o que pode levar à escalada de privilégios.
Recomendações
Para as versões do Cloudreve v1.0.0 a v3.5.3, considere desativar a funcionalidade de upload de arquivos até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao recurso de compartilhamento de arquivos para minimizar o risco de escalonamento de privilégios. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloudreve