PT-2024-18909 · Unknown · Caddy-Security
David Pokora
+2
·
Publicado
2024-02-16
·
Atualizado
2024-06-28
·
CVE-2024-21493
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
github.com/greenpau/caddy-security todas as versões
Descrição
O problema decorre da validação inadequada de índices de matriz ao analisar um Caddyfile. Várias funções de análise na biblioteca afetada não verificam se os valores de entrada são nulos antes de tentar acessar elementos, levando a possíveis erros fatais devido a erros de índice fora do intervalo. Esses erros fatais durante a análise do arquivo de configuração podem introduzir ambiguidade e vulnerabilidades, afetando a interpretação e a configuração corretas do servidor web.
Recomendações
Para github.com/greenpau/caddy-security versão all, considere implementar validação de entrada para verificar se há valores nulos antes de acessar elementos da matriz, a fim de evitar panics de índice fora do intervalo. Como solução temporária, revise e valide cuidadosamente todas as configurações do Caddyfile para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Caddy-Security