PT-2024-40057 · Php+3 · Php+4
Publicado
2024-05-15
·
Atualizado
2024-05-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
eZ Platform e eZ Publish Legacy (versões afetadas não especificadas)
Descrição
A vulnerabilidade diz respeito ao tratamento de uploads de arquivos no eZ Platform e no eZ Publish Legacy, podendo levar à execução remota de código (RCE) se explorada. Um invasor precisaria ter acesso aos uploads de arquivos para explorar essa vulnerabilidade. O uso das configurações recomendadas de vhost para Nginx e Apache pode proteger contra essa vulnerabilidade. No entanto, o servidor web PHP integrado permanece vulnerável, pois não utiliza tais configurações e deve ser usado apenas para fins de desenvolvimento. Uma correção foi implementada, incluindo um recurso de lista negra para nomes de arquivos enviados, como “.php”, que é configurável. A lista negra bloqueia tipos de arquivo como php, php3, phar, phpt, pht, phtml e pgif por padrão. Além disso, foi introduzido um novo bloqueio contra ataques de traversal de caminho.
Recomendações
Para o eZ Platform, atualize o
ezsettings.default.io.file storage.file type blacklist em eZ/Bundle/EzPublishCoreBundle/Resources/config/default settings.yml para incluir quaisquer tipos de arquivo adicionais que devam ser bloqueados para upload.Para o eZ Publish Legacy, atualize o
FileExtensionBlackList em settings/file.ini para incluir quaisquer tipos de arquivo adicionais que devam ser bloqueados para upload.Como solução temporária, considere restringir o acesso ao upload de arquivos apenas a usuários confiáveis, até que a correção seja totalmente implementada.
Use as configurações recomendadas de vhost para Nginx e Apache
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache
Nginx
Php
Ez Platform
Ez Publish Legacy