PT-2024-40042 · Percona+2 · Percona+2
Publicado
2024-08-23
·
Atualizado
2024-08-23
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Froxlor versões 2.1.9 e anteriores
Descrição
O problema diz respeito à exposição de credenciais do banco de dados MySQL devido a permissões de arquivo incorretas. Nas instâncias do Froxlor afetadas configuradas para usar o pure-ftpd, os modelos XML definem
chmod 644 para /etc/pure-ftpd/db/mysql.conf, que contém informações confidenciais como <SQL UNPRIVILEGED PASSWORD>. Como resultado, todos os usuários com acesso ao sistema podem ler o arquivo e obter as credenciais, o que pode levar ao acesso não autorizado ao banco de dados MySQL do froxlor. Essa vulnerabilidade pode ser explorada por qualquer usuário sem privilégios com acesso à execução de comandos ou código no sistema, incluindo usuários virtuais sem acesso SSH que possam fazer upload de scripts PHP ou outros CGIs. O acesso ao banco de dados pode ser aproveitado para obter privilégios de administrador do Froxlor e, posteriormente, privilégios de root.Recomendações
Para a versão 2.1.9 do Froxlor, considere usar a autenticação por soquete Unix sem senha como medida de mitigação, o que permite remover ou omitir completamente as senhas de banco de dados para conexões que passam por um soquete Unix. Essa abordagem é suportada pelas versões atuais do MySQL, MariaDB e Percona, e funciona mesmo em casos de uso em que o usuário do banco de dados tem um nome diferente da conta do sistema que executa o cliente do banco de dados.
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mariadb
Mysql Server
Percona