Vulnerabilidad en django-s3file (CVE-2022-24840)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
09/06/2022
Última modificación:
17/06/2022
Descripción
django-s3file es una entrada ligera de subida de archivos para Django y Amazon S3 . En versiones anteriores a 5.5.1, era posible recorrer todo el bucket de AWS S3 y en la mayoría de los casos acceder o eliminar archivos. Si el ajuste "AWS_LOCATION" estaba configurado, el recorrido se limitaba sólo a esa ubicación. El problema fue detectado por el mantenedor. No se presentan informes de que la vulnerabilidad sea conocida o explotada por terceros, antes de la publicación del parche. La vulnerabilidad ha sido corregida en versión 5.5.1 y superiores. No se presenta ninguna mitigación viable. Debemos instar a todos los usuarios a actualizar inmediatamente a la versión parcheada
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:django-s3file_project:django-s3file:*:*:*:*:*:*:*:* | 5.5.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



