PT-2024-33279 · Zimaos · Zimaos

Drdark1999

·

Publicado

2024-10-24

·

Atualizado

2024-11-06

·

CVE-2024-48931

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões 1.2.4 e anteriores do ZimaOS
Descrição
O problema diz respeito à validação inadequada de entradas no endpoint da API do ZimaOS http://<Zima Server IP:PORT>/v3/file?token=<token>&files=<file path>, permitindo que usuários autenticados leiam arquivos confidenciais do sistema ao manipular o parâmetro files. Isso expõe dados críticos do sistema, incluindo hashes de senhas em /etc/shadow, representando um alto risco de escalonamento de privilégios ou comprometimento do sistema. A vulnerabilidade decorre da falta de validação ou restrição nos caminhos de arquivo fornecidos por meio do parâmetro files, permitindo que invasores acessem arquivos confidenciais fora do diretório pretendido.
Recomendações
Para as versões 1.2.4 e anteriores do ZimaOS, como solução temporária, considere restringir o acesso ao endpoint da API http://<Zima Server IP:PORT>/v3/file até que um patch esteja disponível. Evite usar o parâmetro files neste endpoint para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-48931
GHSA-HJW2-9GQ5-QGWJ

Produtos afetados

Zimaos