PT-2024-40194 · Typo3 · Typo3

Publicado

2024-06-07

·

Atualizado

2024-06-07

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
TYPO3 (versões afetadas não especificadas)
Descrição:
A vulnerabilidade permite que usuários do backend façam upload de determinados tipos de arquivos, incluindo arquivos *.phar, *.shtml, *.pl ou *.cgi, devido à ausência de extensões de arquivo na configuração TYPO3 CONF VARS. Esses arquivos podem ser executados em configurações específicas de servidor web, o que pode levar a problemas de segurança. É necessária uma conta de usuário de backend válida para explorar essa vulnerabilidade. Observa-se que as distribuições derivadas do Debian GNU Linux tratam arquivos *.phar como aplicativos PHP desde o PHP 7.1 e 7.2. A extensão de arquivo *.shtml está relacionada a inclusões do lado do servidor, que não estão habilitadas por padrão na maioria das distribuições Linux. As extensões de arquivo *.pl e *.cgi exigem a configuração de manipuladores adicionais, o que normalmente não ocorre nas distribuições mais comuns.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-8H4M-R4WM-XJ7R

Produtos afetados

Typo3