PT-2024-5024 · Tiagorlampert · Chaos

Publicado

2024-04-05

·

Atualizado

2026-04-08

·

CVE-2024-30850

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
tiagorlampert CHAOS versão 5.0.1
Versões do tiagorlampert CHAOS anteriores a 1b451cf62582295b7225caf5a7b506f0bad56f6b e 24c9e109b5be34df7b2bce8368eae669c481ed5e
Descrição:
A vulnerabilidade permite que um invasor remoto execute código arbitrário por meio da função BuildClient no arquivo client service.go. Isso se deve à falta de medidas para neutralizar elementos especiais usados no comando do sistema operacional. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute código arbitrário. Um invasor remoto também pode executar comandos arbitrários por meio de solicitações HTTP maliciosas.
Recomendações:
Para o tiagorlampert CHAOS versão 5.0.1, considere desativar a função BuildClient dentro de client service.go até que um patch esteja disponível.
Para as versões do tiagorlampert CHAOS anteriores a 1b451cf62582295b7225caf5a7b506f0bad56f6b e 24c9e109b5be34df7b2bce8368eae669c481ed5e, atualize para uma versão que inclua as correções de segurança necessárias para impedir a concatenação insegura do argumento filename na string buildStr.
Como solução alternativa temporária, restrinja o acesso ao arquivo client service.go para minimizar o risco de exploração.
Evite usar o argumento filename na string buildStr afetada até que o problema seja resolvido.

Exploit

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05548
CVE-2024-30850
GHSA-P3J6-F45H-HW5F
GHSA-XFJJ-F699-RC79
GO-2024-2822

Produtos afetados

Chaos