Vulnerabilidad en Lektor (CVE-2024-28335)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/03/2024
Última modificación:
06/08/2024
Descripción
Lektor anterior a 3.3.11 no sanitiza el path traversal de la base de datos. Por lo tanto, los comandos de shell pueden ejecutarse a través de un archivo que se agrega al directorio de plantillas, si el navegador web de la víctima accede a un sitio web que no es de confianza y que usa JavaScript para enviar solicitudes al puerto localhost 5000, y el navegador web se ejecuta en la misma máquina que el Comando "servidor lector".
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://brave.com/privacy-updates/27-localhost-permission/
- https://cxsecurity.com/issue/WLB-2024030043
- https://getlektor.com/docs/quickstart
- https://github.com/lektor/lektor/pull/1179/commits/8f38b9713d152622b69ff5e3b1e6a0d7bb7fa800
- https://github.com/lektor/lektor/releases/tag/v3.3.11
- https://packetstormsecurity.com/files/177708/Lektor-Static-CMS-3.3.10-Arbitrary-File-Upload-Remote-Code-Execution.html



