CVE-2024-27102
Unzureichende Isolierung des Server-Dateizugriffs in github.com/pterodactyl/wings
- Veröffentlicht
- 13.03.2024
- Aktualisiert
- 15.04.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 22.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 44,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Wings ist die Server-Steuerungsebene für das Pterodactyl Panel. Diese Schwachstelle betrifft alle, die die betroffenen Versionen von Wings ausführen. Die Schwachstelle kann möglicherweise genutzt werden, um auf Dateien und Verzeichnisse auf dem Host-System zuzugreifen. Der vollständige Umfang der Auswirkungen ist nicht genau bekannt, aber das Lesen von Dateien außerhalb des Basisverzeichnisses eines Servers (Sandbox-Root) ist möglich. Um diesen Exploit zu nutzen, muss ein Angreifer über einen vorhandenen "Server" verfügen, der von Wings zugewiesen und kontrolliert wird. Details zur Ausnutzung dieser Schwachstelle sind bis zum 27. März 2024 um 18:00 UTC unter Embargo gestellt. Um diese Schwachstelle zu entschärfen, war eine vollständige Neuschreibung des gesamten Server-Dateisystems erforderlich. Aus diesem Grund ist der Umfang des Patches enorm, jedoch wurde Anstrengung unternommen, die Anzahl der bahnbrechenden Änderungen zu reduzieren. Benutzer werden aufgefordert, auf Version 1.11.9 zu aktualisieren. Es sind keine bekannten Workarounds für diese Schwachstelle vorhanden.
Quellen
2- Magnohost-Vulnerabilities-pentestForschung
Manueller Black-Box-Penetrationstest der MagnoHost- und MeteorCloud-Infrastruktur, der offengelegte MariaDB, Standardanmeldedaten, CVE-2024-27102 und DMARC-Spoofing-Funde dokumentiert.
- Magnohost-Vulnerabilities-pentestForschung
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.