
Referencia CVE-2024-29399
En Savane v3.13 y anteriores, la falta de validación en los archivos subidos puede permitir una escalada de privilegios. Los servidores web configurados según las instrucciones de instalación son vulnerables a Cross‑Site Scripting (XSS). En servidores web mal configurados, esto puede llevar a una ejecución remota de código (RCE).
Clasificación CWE: CWE-434: Carga sin restricciones de archivos con tipo peligroso
Reportado por: Ally Petitt
Producto afectado: Savane
Versiones afectadas: 3.13 y anteriores
PoC.html
<script>
alert("XSS");
</script>
PoC.php
<?php
echo system("id");
?>
Actualice a Savane versión 3.14 o superior. El parche se encuentra aquí.