CVE-2023-29401
Unsachgemäße Behandlung von Dateinamen im Content-Disposition-HTTP-Header in github.com/gin-gonic/gin
- Veröffentlicht
- 08.06.2023
- Aktualisiert
- 06.01.2025
- CNA zuweisen
- Go
- Beweise beobachtet
- 08.08.2026
Unsachgemäße Behandlung von Dateinamen im Content-Disposition-HTTP-Header in github.com/gin-gonic/gin
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:NNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Der filename-Parameter der Funktion Context.FileAttachment wird nicht ordnungsgemäß bereinigt. Ein bösartig gestalteter Dateiname kann dazu führen, dass der Content-Disposition-Header mit einem unerwarteten Dateinamenwert gesendet wird oder den Content-Disposition-Header anderweitig verändert. Beispielsweise wird ein Dateiname von "setup.bat";x=.txt" als Datei namens "setup.bat" gesendet. Wenn die Funktion FileAttachment mit Namen aufgerufen wird, die aus einer nicht vertrauenswürdigen Quelle stammen, kann dies einem Angreifer ermöglichen, eine Datei unter einem anderen als dem angegebenen Namen auszuliefern. Ein bösartig gestalteter Anhangsdateiname kann den Content-Disposition-Header verändern.
Demo-Consumer für gin v1.7.0 (CVE-2023-29401) — Context.FileAttachment mit Benutzereingabe. endorctl scan target.
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.