Vulnerabilidad en Linux (CVE-2023-39964)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
10/08/2023
Última modificación:
08/09/2023
Descripción
1Panel es un panel de gestión de operación y mantenimiento de servidores Linux de código abierto. En la versión 1.4.3 las lecturas de archivos arbitrarios permiten a un atacante leer archivos de configuración importantes y arbitrarios en el servidor. En el archivo `api/v1/file.go`, hay una función llamada `LoadFromFile`, que lee directamente el archivo obteniendo la ruta solicitada `parámetro [ruta]`. Los parámetros de solicitud no se filtran, lo que genera una vulnerabilidad de lectura de archivos arbitrarios en segundo plano. La versión 1.5.0 tiene un parche para este problema.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fit2cloud:1panel:1.4.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



