PT-2024-5205 · Cocoapods · Cocoapods
B4Rd4K
+1
·
Publicado
2024-07-01
·
Atualizado
2025-04-10
·
CVE-2024-38366
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
CocoaPods (versões afetadas não especificadas)
Descrição:
A vulnerabilidade diz respeito ao gerenciador de dependências CocoaPods, especificamente ao servidor de autenticação trunk.cocoapods.org. Foi identificado um problema na parte do trunk que verifica se um usuário possui um endereço de e-mail válido no momento do cadastro. Ela utilizava uma biblioteca rfc-822 que executa um comando shell para validar a validade dos registros MX do domínio de e-mail por meio de uma consulta DNS MX. Essa pesquisa poderia ser manipulada para executar um comando no servidor trunk, concedendo acesso root ao servidor e à infraestrutura. A vulnerabilidade foi corrigida no lado do servidor em setembro de 2023 e provocou uma reinicialização completa da sessão do usuário, já que um invasor poderia ter usado esse método para gravar em qualquer Podspec no trunk.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
RCE
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cocoapods