PT-2024-40218 · Php+1 · Php+2

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
eZ Platform e eZ Publish Legacy (versões afetadas não especificadas)
Descrição:
O problema diz respeito a uma vulnerabilidade na forma como o eZ Platform e o eZ Publish Legacy lidam com uploads de arquivos, podendo levar à execução remota de código (RCE) caso um invasor tenha acesso ao upload de arquivos. No entanto, a vulnerabilidade não pode ser explorada se for utilizada a configuração recomendada para o vhost, que especifica que apenas o arquivo app.php na raiz da web seja executado. O servidor web integrado no PHP permanece vulnerável, pois não utiliza esse tipo de configuração. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para o eZ Platform e o eZ Publish Legacy, considere implementar a configuração de vhost recomendada para evitar a exploração.
Como solução temporária, considere usar o recurso de lista negra para nomes de arquivos enviados, como “.php”, para impedir o envio de arquivos potencialmente maliciosos.
Restrinja o acesso ao envio de arquivos a usuários confiáveis para minimizar o risco de exploração.
Atualize a configuração para incluir o novo bloqueio contra ataques de traversal de caminho.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-9895-26WR-4FGV

Produtos afetados

Php
Ez Platform
Ez Publish Legacy