PT-2026-66782 · Wings · Wings
CVE-2026-52855
·
Publicado
2026-07-31
·
Atualizado
2026-07-31
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wings versões anteriores a 1.12.3
Description
O Wings expõe toda a configuração do seu daemon ao mecanismo de modelagem de arquivos de configuração de eggs. Ao renderizar arquivos de configuração, qualquer marcador
{{config.<path>}} em um valor de substituição é resolvido em relação à configuração completa do daemon, sem restrições. Como o Painel substitui valores de variáveis de egg controlados pelo usuário nessas substituições, um usuário com baixos privilégios pode inserir um marcador {{config.*}}. Isso permite que o usuário leia informações sensíveis gravadas em um arquivo dentro de seu próprio servidor via gerenciador de arquivos ou SFTP, incluindo {{config.token}} (o token do daemon do nó, usado como portador de API e chave de assinatura HMAC), {{config.token id}} e {{config.docker.registries}} (credenciais de registro de contêiner). Essa exposição pode levar à escalada de privilégios e ao comprometimento total do nó, permitindo que um invasor forje tokens de autenticação e atue contra todos os servidores naquele nó.Recommendations
Atualize o Wings para a versão 1.12.3 ou posterior.
Após a atualização, rotacione os tokens do daemon dos nós afetados, redefinindo o token no painel de Administração e implantando novamente o arquivo
config.yml no nó.
Como medida paliativa temporária, audite os eggs para garantir que nenhuma variável editável pelo usuário seja renderizada em um arquivo de configuração ou marque tais variáveis como não editáveis.Correção
Insufficiently Protected Credentials
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wings