
CVE-2024-29399-Referenz
In Savane v3.13 und früher kann ein Mangel an Validierung hochgeladener Dateien eine Privilegienausweitung ermöglichen. Webserver, die gemäß der Installationsanleitung konfiguriert sind, sind anfällig für Cross-Site-Scripting (XSS). Bei falsch konfigurierten Webservern kann dies zu Remote-Code-Ausführung (RCE) führen.
CWE-Klassifizierung: CWE-434: Unrestricted Upload of File with Dangerous Type
Gemeldet von: Ally Petitt
Betroffenes Produkt: Savane
Betroffene Versionen: 3.13 und früher
PoC.html
<script>
alert("XSS");
</script>
PoC.php
<?php
echo system("id");
?>
Führen Sie ein Upgrade auf Savane Version 3.14 oder höher durch. Der Patch ist hier verfügbar.