PT-2026-43308 · Algernon · Algernon
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Algernon versões anteriores a 1.17.8
Descrição
Quando iniciado com a flag
--domain ou a flag --letsencrypt (que ativa a --domain automaticamente), o manipulador de requisições resolve o diretório servido juntando o --dir configurado com o valor do cabeçalho Host fornecido pelo cliente usando filepath.Join sem validação. Um invasor pode fornecer um cabeçalho Host: .. para subir um nível acima da raiz do documento. Isso permite a leitura arbitrária de arquivos e a listagem completa do diretório pai. Além disso, se um arquivo .lua estiver presente no diretório pai, isso pode levar à execução de Lua no lado do servidor, permitindo a execução de comandos de shell como o usuário do processo através da função run3().Recomendações
Atualize para a versão 1.17.8.
Como medida paliativa temporária, evite usar as flags
--domain ou --letsencrypt até que a atualização seja aplicada.Exploit
Correção
RCE
Path traversal
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Algernon