PT-2024-40218 · Php+1 · Php+2
Publicado
2024-05-15
·
Atualizado
2024-05-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
eZ Platform e eZ Publish Legacy (versões afetadas não especificadas)
Descrição:
O problema diz respeito a uma vulnerabilidade na forma como o eZ Platform e o eZ Publish Legacy lidam com uploads de arquivos, podendo levar à execução remota de código (RCE) caso um invasor tenha acesso ao upload de arquivos. No entanto, a vulnerabilidade não pode ser explorada se for utilizada a configuração recomendada para o vhost, que especifica que apenas o arquivo app.php na raiz da web seja executado. O servidor web integrado no PHP permanece vulnerável, pois não utiliza esse tipo de configuração. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para o eZ Platform e o eZ Publish Legacy, considere implementar a configuração de vhost recomendada para evitar a exploração.
Como solução temporária, considere usar o recurso de lista negra para nomes de arquivos enviados, como “.php”, para impedir o envio de arquivos potencialmente maliciosos.
Restrinja o acesso ao envio de arquivos a usuários confiáveis para minimizar o risco de exploração.
Atualize a configuração para incluir o novo bloqueio contra ataques de traversal de caminho.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Php
Ez Platform
Ez Publish Legacy