Vulnerabilidad en el método de rust "join" en el endpoint de activos en Keymaker (CVE-2021-21269)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
20/01/2021
Última modificación:
27/01/2021
Descripción
Keymaker es un servidor de páginas de lista de servidores Matrix Community basado en Mastodon Community Finder. En Keymaker anterior a versión 0.2.0, el endpoint de activos no comprobaba la extensión. El método de rust "join" sin verificar la entrada del usuario podría haber hecho que sea posible realizar un ataque de Salto de Ruta causando la lectura de más archivos de los permitidos. Esto es corregido en la versión 0.2.0
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:keymaker_project:keymaker:*:*:*:*:*:*:*:* | 0.2.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página