Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el método de rust "join" en el endpoint de activos en Keymaker (CVE-2021-21269)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
20/01/2021
Última modificación:
27/01/2021

Descripción

Keymaker es un servidor de páginas de lista de servidores Matrix Community basado en Mastodon Community Finder. En Keymaker anterior a versión 0.2.0, el endpoint de activos no comprobaba la extensión. El método de rust "join" sin verificar la entrada del usuario podría haber hecho que sea posible realizar un ataque de Salto de Ruta causando la lectura de más archivos de los permitidos. Esto es corregido en la versión 0.2.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:keymaker_project:keymaker:*:*:*:*:*:*:*:* 0.2.0 (excluyendo)