Vulnerabilidad en el directorio de datos "charm" en el servidor de Charm (CVE-2022-29180)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
07/05/2022
Última modificación:
16/05/2022
Descripción
Una vulnerabilidad en la que los atacantes podían falsificar peticiones HTTP para manipular el directorio de datos "charm" para acceder o eliminar cualquier cosa en el servidor. Esto ha sido parcheado y está disponible en versión [v0.12.1](https://github.com/charmbracelet/charm/releases/tag/v0.12.1). Recomendamos a todos los usuarios que ejecuten instancias de "charm" autoalojadas que actualicen inmediatamente. Esta vulnerabilidad fue encontrada internamente y no hemos sido notificados de ningún potencial explotador. ### Notas adicionales ### Los datos de usuario encriptados que son subidos al servidor de Charm son seguros, ya que los servidores de Charm no pueden desencriptar los datos del usuario. Esto incluye nombres de archivos, rutas y todos los datos de valor clave. * Los usuarios que ejecutan las [imágenes Docker] oficiales de Charm (https://github.com/charmbracelet/charm/blob/main/docker.md) corren un riesgo mínimo porque la explotación es limitada al sistema de archivos en contenedores
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:charm:charm:*:*:*:*:*:*:*:* | 0.9.0 (incluyendo) | 0.12.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página