PT-2024-40042 · Percona+2 · Percona+2

Publicado

2024-08-23

·

Atualizado

2024-08-23

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Froxlor versões 2.1.9 e anteriores
Descrição
O problema diz respeito à exposição de credenciais do banco de dados MySQL devido a permissões de arquivo incorretas. Nas instâncias do Froxlor afetadas configuradas para usar o pure-ftpd, os modelos XML definem chmod 644 para /etc/pure-ftpd/db/mysql.conf, que contém informações confidenciais como <SQL UNPRIVILEGED PASSWORD>. Como resultado, todos os usuários com acesso ao sistema podem ler o arquivo e obter as credenciais, o que pode levar ao acesso não autorizado ao banco de dados MySQL do froxlor. Essa vulnerabilidade pode ser explorada por qualquer usuário sem privilégios com acesso à execução de comandos ou código no sistema, incluindo usuários virtuais sem acesso SSH que possam fazer upload de scripts PHP ou outros CGIs. O acesso ao banco de dados pode ser aproveitado para obter privilégios de administrador do Froxlor e, posteriormente, privilégios de root.
Recomendações
Para a versão 2.1.9 do Froxlor, considere usar a autenticação por soquete Unix sem senha como medida de mitigação, o que permite remover ou omitir completamente as senhas de banco de dados para conexões que passam por um soquete Unix. Essa abordagem é suportada pelas versões atuais do MySQL, MariaDB e Percona, e funciona mesmo em casos de uso em que o usuário do banco de dados tem um nome diferente da conta do sistema que executa o cliente do banco de dados.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-34QG-65M4-F23M

Produtos afetados

Mariadb
Mysql Server
Percona