PT-2024-18909 · Unknown · Caddy-Security

David Pokora

+2

·

Publicado

2024-02-16

·

Atualizado

2024-06-28

·

CVE-2024-21493

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
github.com/greenpau/caddy-security todas as versões
Descrição
O problema decorre da validação inadequada de índices de matriz ao analisar um Caddyfile. Várias funções de análise na biblioteca afetada não verificam se os valores de entrada são nulos antes de tentar acessar elementos, levando a possíveis erros fatais devido a erros de índice fora do intervalo. Esses erros fatais durante a análise do arquivo de configuração podem introduzir ambiguidade e vulnerabilidades, afetando a interpretação e a configuração corretas do servidor web.
Recomendações
Para github.com/greenpau/caddy-security versão all, considere implementar validação de entrada para verificar se há valores nulos antes de acessar elementos da matriz, a fim de evitar panics de índice fora do intervalo. Como solução temporária, revise e valide cuidadosamente todas as configurações do Caddyfile para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-21493
GHSA-8H95-JCP5-PJPR
GO-2024-2564

Produtos afetados

Caddy-Security