PT-2022-21129 · Cloudreve · Cloudreve

Daniel Elkabes

·

Publicado

2022-09-20

·

Atualizado

2022-09-21

·

CVE-2022-32167

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Cloudreve de v1.0.0 a v3.5.3
Descrição
A vulnerabilidade está relacionada a um ataque de Cross-Site Scripting (XSS) armazenado por meio da funcionalidade de envio de arquivos. Um usuário com privilégios limitados pode compartilhar um arquivo com um usuário administrador, o que pode levar à escalada de privilégios.
Recomendações
Para as versões do Cloudreve v1.0.0 a v3.5.3, considere desativar a funcionalidade de upload de arquivos até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao recurso de compartilhamento de arquivos para minimizar o risco de escalonamento de privilégios. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-32167
GHSA-FG25-GQ9G-32MX

Produtos afetados

Cloudreve