PT-2024-2196 · Unknown · Filecatalyst Workflow
Tom Wedgbury
·
Publicado
2024-03-13
·
Atualizado
2025-09-19
·
CVE-2024-25153
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do FileCatalyst Workflow anteriores à 5.1.6 Build 114
Descrição
Uma vulnerabilidade de traversal de diretório no ‘ftpservlet’ do portal web do FileCatalyst Workflow permite que arquivos sejam enviados para fora do diretório ‘uploadtemp’ previsto, por meio de uma solicitação POST especialmente criada. Isso pode levar à execução de código arbitrário, incluindo web shells, se um arquivo for carregado com sucesso no DocumentRoot do portal da web. O problema está relacionado a erros no tratamento de solicitações HTTP POST. Aproximadamente 97 instâncias estão distribuídas principalmente nos Estados Unidos, na Índia e em outros países.
Recomendações
Para versões anteriores à 5.1.6 Build 114, atualize para a versão 5.1.6 Build 114 ou posterior para corrigir a falha crítica e impedir a execução remota não autorizada de código. Como solução alternativa temporária, considere restringir o acesso ao componente ‘ftpservlet’ até que uma correção seja aplicada. Além disso, desativar o login anônimo para usuários públicos no FileCatalyst Workflow pode ajudar a minimizar o risco de exploração.
Exploit
Correção
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Filecatalyst Workflow