Vulnerabilidad en Statamic (CVE-2024-24570)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/02/2024
Última modificación:
14/02/2024
Descripción
Statamic es un CMS impulsado por Laravel y Git. Los archivos HTML manipulados para que parezcan archivos jpg se pueden cargar, lo que permite XSS. Esto afecta a los formularios de front-end con campos de activos sin ninguna validación de tipo MIME, campos de activos en el panel de control y navegador de activos en el panel de control. Además, si el XSS está manipulado de una manera específica, la función "copy password reset link" puede aprovecharse para obtener acceso al token de restablecimiento de contraseña de un usuario y acceder a su cuenta. Se requiere que el usuario autorizado ejecute el XSS para que se produzca la vulnerabilidad. En las versiones 4.46.0 y 3.4.17, se parchó la vulnerabilidad XSS y se deshabilitó la función de copia del enlace de restablecimiento de contraseña.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:statamic:statamic:*:*:*:*:*:*:*:* | 3.4.17 (excluyendo) | |
cpe:2.3:a:statamic:statamic:*:*:*:*:*:*:*:* | 4.0.0 (incluyendo) | 4.46.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página