PT-2025-38271 · Dragonfly · Dragonfly

Gaius-Qi

·

Publicado

2025-09-17

·

Atualizado

2025-10-27

·

CVE-2025-59352

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Dragonfly anteriores a 2.1.0
Descrição As APIs gRPC e HTTP do Dragonfly permitem que pares enviem solicitações que forçam o par receptor a criar arquivos em locais arbitrários do sistema de arquivos e a ler arquivos arbitrários. Isso pode permitir que pares roubem dados secretos e obtenham capacidades de execução remota de código (RCE) na máquina do par. A vulnerabilidade está relacionada à manipulação de arquivos dentro das funções os.OpenFile() e io.Copy(). O trecho de código mostra como o DataFilePath é usado para abrir um arquivo e como io.Copy() é usado para copiar dados para o arquivo, potencialmente permitindo a criação e modificação arbitrária de arquivos.
Recomendações Atualize para a versão 2.1.0 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59352
GHSA-79HX-3FP8-HJ66
GO-2025-3971
OPENSUSE-SU-2025:15576-1
SUSE-SU-2025:3799-1

Produtos afetados

Dragonfly