PT-2022-7091 · Pi-Hole · Pi-Hole

Sopwnd

·

Publicado

2022-12-22

·

Atualizado

2025-04-11

·

CVE-2022-23513

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Pi-Hole (versões afetadas não especificadas)
Descrição
O problema está relacionado à falta de validação no código de um caminho do servidor raiz: /admin/scripts/pi-hole/phpqueryads.php. Isso permite que um possível agente mal-intencionado execute uma consulta não autorizada por domínios bloqueados no endpoint queryads, o que pode levar à divulgação das listas negras pessoais das vítimas. A vulnerabilidade está associada a um controle de acesso inadequado no painel de controle do Pi-hole AdminLTE.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-07566
CVE-2022-23513
GHSA-6QH8-6RRJ-7497

Produtos afetados

Pi-Hole