PT-2024-25677 · Pterodactyl · Pterodactyl Wings

Trixterthetux

·

Publicado

2024-05-03

·

Atualizado

2025-02-21

·

CVE-2024-34066

CVSS v3.1

8.4

Alta

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Pterodactyl Wings anteriores à 1.11.12
Descrição
A vulnerabilidade permite que um invasor obtenha acesso arbitrário de leitura e gravação de arquivos em um nó caso o token do Wings seja divulgado, seja ao visualizar a configuração do nó ou ao publicá-la acidentalmente em algum lugar.
Recomendações
Para versões anteriores à 1.11.12, atualize para a versão 1.11.12 para resolver o problema.
Como solução alternativa temporária para usuários que não possam atualizar, habilite a opção ignore panel config updates.

Exploit

Correção

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-34066
GHSA-GQMF-JQGV-V8FW
GO-2024-2814

Produtos afetados

Pterodactyl Wings