PT-2024-40065 · Unknown+1 · Swiftmailer+1
Publicado
2024-05-30
·
Atualizado
2024-05-30
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
TYPO3 (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite a execução de comandos shell arbitrários se o cabeçalho “From” vier de uma fonte não confiável e não houver nenhuma configuração para “Return-Path”. Isso está especificamente relacionado à biblioteca swiftmailer usada em instalações do TYPO3 nas quais a opção de configuração
$GLOBALS[‘TYPO3 CONF VARS’][‘MAIL’][‘transport’] está definida como “sendmail”. Instalações com a configuração padrão não são afetadas.Recomendações
Para instalações do TYPO3 com a opção de configuração
$GLOBALS[‘TYPO3 CONF VARS’][‘MAIL’][‘transport’] definida como “sendmail”, considere alterar a configuração de transporte para uma opção mais segura até que uma correção esteja disponível.Como solução alternativa temporária, considere configurar um “Return-Path” para minimizar o risco de exploração.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typo3
Swiftmailer