pimcore/pimcore <10.5.22 存在路径遍历漏洞 (CVE-2023-2984)

pimcore/pimcore <10.5.22 存在路径遍历漏洞 (CVE-2023-2984)
漏洞类型路径遍历发现时间2023/5/31漏洞等级高危
MPS编号MPS-65b9-qpxdCVE编号CVE-2023-2984漏洞影响广度一般

漏洞危害

OSCS 描述
pimcore/pimcore 是一个开源的多功能企业级内容管理系统 (CMS) 和数据管理平台。pimcore/pimcore 10.5.22版本之前版本中由于 Pimcore 类中未对用户传入的 pimcore_log 正确过滤,远程攻击者可以构造的 pimcore_log 参数(如:\..\filename)覆盖或修改敏感文件,并导致潜在的拒绝服务攻击。
参考链接:https://www.oscs1024.com/hd/MPS-65b9-qpxd
Huntr 描述
CMS中存在路径遍历漏洞,允许攻击者通过操纵pimcore_log参数覆盖或修改敏感文件。这可能导致潜在的拒绝服务——密钥文件覆盖。
参考链接:https://huntr.dev/bounties/5df8b951-e2f1-4548-a7e3-601186e1b191/

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围处置方式处置方法
pimcore/pimcore@[2.2.0, 10.5.22)升级将组件 pimcore/pimcore 升级至 10.5.22 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-65b9-qpxd

Huntr 平台影响范围和处置方案

影响范围处置方式处置方法
pimcore/pimcore 10.5.21缓解措施详细请见https://huntr.dev/bounties/5df8b951-e2f1-4548-a7e3-601186e1b191/
参考链接:https://huntr.dev/bounties/5df8b951-e2f1-4548-a7e3-601186e1b191/

排查方式

方式1:使用漏洞检测CLI工具来排查
使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查
使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查
使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-65b9-qpxd

https://nvd.nist.gov/vuln/detail/CVE-2023-2984

https://github.com/pimcore/pimcore/commit/e8dbc4da58ae86618bceb67ed35ce23e5e54d2ed

https://huntr.dev/bounties/5df8b951-e2f1-4548-a7e3-601186e1b191/

(0)
上一篇 2023年8月31日 下午3:51
下一篇 2023年8月31日 下午3:53

相关推荐

  • sentry/nextjs <7.77.0 SSRF漏洞 (CVE-2023-46729)

    漏洞类型 SSRF 发现时间 2023-11-10 漏洞等级 严重 MPS编号 MPS-eg1f-zcy9 CVE编号 CVE-2023-46729 漏洞影响广度 一般 漏洞危害 OSCS 描述 Sentry是一个开源的实时事件日志监控、记录和聚合平台,Sentry Next.js 是 JavaScript 官方 Sentry SDK 由于没有使用正确的正则…

    2023年11月10日
    0
  • Apache Allura 信息泄漏导致会话劫持 (CVE-2023-46851)

    漏洞类型 文件名或路径的外部可控制 发现时间 2023-11-07 漏洞等级 高危 MPS编号 MPS-yx6s-dke7 CVE编号 CVE-2023-46851 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache Allura是美国阿帕奇(Apache)软件基金会的一套开源项目托管平台。该平台支持管理源代码存储库、错误报告、维基页面和博客等。 由…

    2023年11月8日
    0
  • Google Chrome<120.0.6099.199 存在释放后使用漏洞 (CVE-2024-0222)

    漏洞类型 UAF 发现时间 2024-01-04 漏洞等级 高危 MPS编号 MPS-ler0-8tok CVE编号 CVE-2024-0222 漏洞影响广度 广 漏洞危害 OSCS 描述 Google Chrome 是 Google 公司开发的网页浏览器。ANGLE 是 Google Chrome 中用于提供图形API的库,包括 OpenGL ES 和 V…

    2024年1月5日
    0
  • apache-airflow-providers-mongo SSL证书验证不当漏洞 (CVE-2024-25141)

    漏洞类型 证书验证不恰当 发现时间 2024-02-21 漏洞等级 低危 MPS编号 MPS-qd75-4bfu CVE编号 CVE-2024-25141 漏洞影响广度 小 漏洞危害 OSCS 描述 apache-airflow-providers-mongo 是 Apache Airflow 用于连接和操作MongoDB数据库的组件。 apache-air…

    2024年2月21日
    0
  • Apache Flink Stateful Functions 存在 HTTP 标头注入漏洞 (CVE-2023-41139)

    漏洞类型 CRLF注入 发现时间 2023-09-20 漏洞等级 中危 MPS编号 MPS-g0z9-ja3f CVE编号 CVE-2023-41139 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache Flink 是开源、分布式流处理框架,Stateful Functions 是 Apache Flink 的一个模块,用于构建分布式、弹性的实时应用…

    2023年9月21日
    0