PT-2025-5263 · Yeswiki · Yeswiki

Bwlryq

+1

·

Publicado

2025-01-21

·

Atualizado

2025-01-22

·

CVE-2025-24019

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do YesWiki até e incluindo a 4.4.5
Descrição A vulnerabilidade permite que qualquer usuário autenticado remova conteúdo arbitrariamente do Wiki, resultando em perda parcial de dados e defacement/deterioração do website. Isso é possível através do uso do gerenciador de arquivos, que não sanitiza ou verifica adequadamente o caminho fornecido pelo usuário, permitindo que um usuário malicioso especifique qualquer arquivo arbitrário no sistema de arquivos para exclusão. A vulnerabilidade pode ser explorada acessando o filemanager e utilizando a função fmErase(), que não restringe a exclusão a diretórios ou arquivos específicos. Em uma instalação padrão, isso poderia permitir que um usuário malicioso excluísse arquivos PHP importantes, como index.php ou arquivos do núcleo do YesWiki, interrompendo completamente o acesso ao wiki.
Recomendações Para as versões do YesWiki até e incluindo a 4.4.5, considere atualizar para a versão 4.5.0, que contém uma correção para esta vulnerabilidade. Como medida temporária, restrinja os caminhos possíveis da função fmErase() ao diretório upload path e limite seu uso apenas a arquivos descartados. Além disso, garanta que qualquer solicitação para fmErase() ou fmDelete() seja originada pelo proprietário do recurso ao qual o anexo está vinculado.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24019
GHSA-43C9-GW4X-PCX6

Produtos afetados

Yeswiki