Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos de respaldo de Teleporter en el archivo settings.php en piholedhcp en Pi-hole (CVE-2020-14971)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/06/2020
Última modificación:
21/07/2021

Descripción

Pi-hole versiones hasta 5.0, permite una inyección de código en piholedhcp (la sección Static DHCP Leases) al modificar los archivos de respaldo de Teleporter y luego restaurándolos. Esto ocurre en el archivo settings.php. Para explotar esto, un atacante solicitaría una copia de seguridad de archivos limitados por medio del archivo teleporter.php. Estos se colocan en un archivo .tar.gz. Luego, el atacante modifica el parámetro del host en los archivos dnsmasq.d, y luego comprime y carga estos archivos de nuevo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pi-hole:pi-hole:*:*:*:*:*:*:*:* 5.0 (incluyendo)