PT-2024-20764 · Mss · Mss
Zuhairorzaki
·
Publicado
2024-02-15
·
Atualizado
2025-01-09
·
CVE-2024-25123
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
MSS (Mission Support System) versões anteriores à 8.3.3
Descrição
O MSS é um pacote de código aberto projetado para o planejamento de voos de pesquisa atmosférica. O problema diz respeito a um método no arquivo
index.py que é vulnerável a ataques de manipulação de caminho. Um invasor pode modificar caminhos de arquivos para obter informações confidenciais de diferentes recursos, atribuindo um valor contendo ../ à variável filename. Isso permite que o invasor manipule o arquivo que está sendo lido e, potencialmente, obtenha acesso a outros arquivos no sistema de arquivos do host.Recomendações
Para versões do MSS anteriores à 8.3.3, atualize para a versão 8.3.3 para resolver o problema. Como solução temporária, considere restringir o acesso à variável
filename para impedir ataques de manipulação de caminho. Além disso, restrinja o acesso a arquivos e recursos confidenciais para minimizar o risco de exploração.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mss