PT-2025-9134 · Pwndoc · Pwndoc

Jorianwoltjer

·

Publicado

2025-02-28

·

Atualizado

2025-04-15

·

CVE-2025-27410

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do PwnDoc anteriores à 1.2.0
Descrição O problema diz respeito à funcionalidade de restauração de backup, que é vulnerável a path traversal no nome da entrada do TAR. Isso permite que um invasor sobrescreva qualquer arquivo no sistema com seu próprio conteúdo, podendo levar à Execução Remota de Código com privilégios de administrador. A vulnerabilidade pode ser explorada sobrescrevendo um arquivo .js incluído e reiniciando o contêiner. Ela afeta usuários com as permissões backups:create e backups:update, que, por padrão, são atribuídas apenas a administradores.
Recomendações Para versões anteriores à 1.2.0, atualize para a versão 1.2.0 para resolver o problema. Como medida paliativa temporária, considere restringir as permissões backups:create e backups:update para prevenir possível exploração. Adicionalmente, evite utilizar a funcionalidade de restauração de backup até que a atualização seja aplicada.

Exploit

Correção

RCE

Path traversal

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27410
GHSA-MXW8-VGVX-89HX

Produtos afetados

Pwndoc