PT-2024-40057 · Php+3 · Php+4

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
eZ Platform e eZ Publish Legacy (versões afetadas não especificadas)
Descrição
A vulnerabilidade diz respeito ao tratamento de uploads de arquivos no eZ Platform e no eZ Publish Legacy, podendo levar à execução remota de código (RCE) se explorada. Um invasor precisaria ter acesso aos uploads de arquivos para explorar essa vulnerabilidade. O uso das configurações recomendadas de vhost para Nginx e Apache pode proteger contra essa vulnerabilidade. No entanto, o servidor web PHP integrado permanece vulnerável, pois não utiliza tais configurações e deve ser usado apenas para fins de desenvolvimento. Uma correção foi implementada, incluindo um recurso de lista negra para nomes de arquivos enviados, como “.php”, que é configurável. A lista negra bloqueia tipos de arquivo como php, php3, phar, phpt, pht, phtml e pgif por padrão. Além disso, foi introduzido um novo bloqueio contra ataques de traversal de caminho.
Recomendações
Para o eZ Platform, atualize o ezsettings.default.io.file storage.file type blacklist em eZ/Bundle/EzPublishCoreBundle/Resources/config/default settings.yml para incluir quaisquer tipos de arquivo adicionais que devam ser bloqueados para upload.
Para o eZ Publish Legacy, atualize o FileExtensionBlackList em settings/file.ini para incluir quaisquer tipos de arquivo adicionais que devam ser bloqueados para upload.
Como solução temporária, considere restringir o acesso ao upload de arquivos apenas a usuários confiáveis, até que a correção seja totalmente implementada.
Use as configurações recomendadas de vhost para Nginx e Apache

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-3VWR-JJ4F-H98X

Produtos afetados

Apache
Nginx
Php
Ez Platform
Ez Publish Legacy