PT-2024-40065 · Unknown+1 · Swiftmailer+1

Publicado

2024-05-30

·

Atualizado

2024-05-30

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
TYPO3 (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite a execução de comandos shell arbitrários se o cabeçalho “From” vier de uma fonte não confiável e não houver nenhuma configuração para “Return-Path”. Isso está especificamente relacionado à biblioteca swiftmailer usada em instalações do TYPO3 nas quais a opção de configuração $GLOBALS[‘TYPO3 CONF VARS’][‘MAIL’][‘transport’] está definida como “sendmail”. Instalações com a configuração padrão não são afetadas.
Recomendações
Para instalações do TYPO3 com a opção de configuração $GLOBALS[‘TYPO3 CONF VARS’][‘MAIL’][‘transport’] definida como “sendmail”, considere alterar a configuração de transporte para uma opção mais segura até que uma correção esteja disponível.
Como solução alternativa temporária, considere configurar um “Return-Path” para minimizar o risco de exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-45XG-4W5X-J429

Produtos afetados

Typo3
Swiftmailer