PT-2024-37120 · Flask+1 · Flask+1

Publicado

2024-07-05

·

Atualizado

2024-07-08

·

CVE-2024-5753

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas:
vanna-ai/vanna versão v0.3.4
Descrição:
A vulnerabilidade permite que usuários remotos não autenticados leiam arquivos locais arbitrários no servidor da vítima, incluindo arquivos confidenciais como /etc/passwd, explorando consultas SQL expostas por meio de uma API Python Flask. Isso é possível devido à injeção de SQL em algumas funções críticas de arquivo, como pg read file().
Recomendações:
Para a versão v0.3.4, considere desativar a função pg read file() até que um patch esteja disponível para impedir a exploração da vulnerabilidade de injeção de SQL. Restrinja o acesso a arquivos confidenciais e garanta a validação e sanitização adequadas de entradas na API Python Flask para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5753
GHSA-MWXM-35F8-6VG2

Produtos afetados

Flask
Vanna