PT-2024-2196 · Unknown · Filecatalyst Workflow

Tom Wedgbury

·

Publicado

2024-03-13

·

Atualizado

2025-09-19

·

CVE-2024-25153

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do FileCatalyst Workflow anteriores à 5.1.6 Build 114
Descrição
Uma vulnerabilidade de traversal de diretório no ‘ftpservlet’ do portal web do FileCatalyst Workflow permite que arquivos sejam enviados para fora do diretório ‘uploadtemp’ previsto, por meio de uma solicitação POST especialmente criada. Isso pode levar à execução de código arbitrário, incluindo web shells, se um arquivo for carregado com sucesso no DocumentRoot do portal da web. O problema está relacionado a erros no tratamento de solicitações HTTP POST. Aproximadamente 97 instâncias estão distribuídas principalmente nos Estados Unidos, na Índia e em outros países.
Recomendações
Para versões anteriores à 5.1.6 Build 114, atualize para a versão 5.1.6 Build 114 ou posterior para corrigir a falha crítica e impedir a execução remota não autorizada de código. Como solução alternativa temporária, considere restringir o acesso ao componente ‘ftpservlet’ até que uma correção seja aplicada. Além disso, desativar o login anônimo para usuários públicos no FileCatalyst Workflow pode ajudar a minimizar o risco de exploração.

Exploit

Correção

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02123
CVE-2024-25153

Produtos afetados

Filecatalyst Workflow