PT-2024-21400 · Kirby Cms · Kirby Cms

Plynatwara

·

Publicado

2024-02-21

·

Atualizado

2024-08-01

·

CVE-2024-26483

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kirby CMS versão 4.1.0
Descrição
O problema está relacionado a uma vulnerabilidade de upload arbitrário de arquivos no módulo Imagem de Perfil, permitindo que invasores executem código arbitrário por meio de um arquivo PDF malicioso. Essa vulnerabilidade afeta todos os sites Kirby que possam ter potenciais invasores no grupo de usuários autenticados do Painel. O ataque requer interação de outro usuário ou visitante e não pode ser automatizado. A vulnerabilidade pode ser explorada para fazer upload de tipos de arquivos inesperados, como PDFs, o que poderia possibilitar a realização de ataques de cross-site scripting (XSS).
Recomendações
Para o Kirby CMS versão 4.1.0, atualize para a versão 4.1.1 ou uma versão posterior para corrigir a vulnerabilidade. Esta atualização inclui validações que impedem que quaisquer arquivos que não tenham uma extensão de arquivo de imagem ou tipo MIME sejam carregados como avatar de usuário. Como solução alternativa temporária, considere restringir o acesso ao módulo Imagem de Perfil para minimizar o risco de exploração. Evite usar o módulo para carregar arquivos que não sejam imagens até que o problema seja resolvido.

Exploit

Correção

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-26483
GHSA-FR72-9665-W3GR
GHSA-XRVH-RVC4-5M43

Produtos afetados

Kirby Cms