PT-2024-7456 · Vendure · Vendure
Rajesh Sharma
·
Publicado
2024-09-18
·
Atualizado
2024-10-22
·
CVE-2024-48914
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas:
Versões do Vendure anteriores à 3.0.5 e à 2.3.3
Descrição:
A vulnerabilidade no plugin do servidor de ativos do Vendure permite que um invasor crie uma solicitação capaz de percorrer o sistema de arquivos do servidor e recuperar o conteúdo de arquivos arbitrários, incluindo dados confidenciais, como arquivos de configuração, variáveis de ambiente e outros dados críticos armazenados no servidor. Além disso, existe um vetor para causar falha no servidor por meio de uma URI malformada. Isso pode levar à divulgação de informações protegidas ou causar uma negação de serviço.
Recomendações:
Para versões anteriores à 3.0.5 e 2.3.3, atualize para as versões corrigidas 3.0.5 ou 2.3.3.
Como solução alternativa temporária, considere usar armazenamento de objetos em vez do sistema de arquivos local, como MinIO ou S3.
Defina um middleware que detecte e bloqueie solicitações com URLs contendo
/../ para minimizar o risco de exploração.Exploit
Correção
Path traversal
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vendure