CVE-2024-51747
Arbitrary File Read and Delete in kanboard
- Veröffentlicht
- 11.11.2024
- Aktualisiert
- 12.11.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 56,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Kanboard ist eine Projektmanagementsoftware, die sich auf die Kanban-Methodik konzentriert. Ein authentifizierter Kanboard-Administrator kann beliebige Dateien vom Server lesen und löschen. Dateianhänge, die in Kanboard angezeigt oder heruntergeladen werden können, werden über den `path`-Eintrag in der SQLite-Datenbank `project_has_files` aufgelöst. Ein Angreifer, der eine modifizierte sqlite.db über die dafür vorgesehene Funktion hochladen kann, kann daher beliebige Dateiverknüpfungen setzen, indem er Pfad-Traversierungen ausnutzt. Sobald die modifizierte Datenbank hochgeladen und die Projektseite aufgerufen wurde, kann ein Dateidownload ausgelöst werden, und alle Dateien, die im Kontext der Kanboard-Anwendungsberechtigungen lesbar sind, können heruntergeladen werden. Dieses Problem wurde in Version 1.2.42 behoben, und allen Benutzern wird empfohlen, ein Upgrade durchzuführen. Es sind keine bekannten Workarounds für diese Schwachstelle verfügbar.
Quellen
1Proof-of-Concept-Exploit für CVE-2024-51747, der authentifiziertes Lesen und Löschen von Dateien durch Manipulation einer SQLite-Datenbank im Administrationsbereich einer Webanwendung ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.