CVE-2021-39172
Injection de nouvelle ligne lors de l'édition de la configuration
- Publié
- 27 août 2021
- Mise à jour
- 4 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Cachet est un système de page de statut open source. Avant la version 2.5.1, les utilisateurs authentifiés, quels que soient leurs privilèges (Utilisateur ou Administrateur), peuvent exploiter une injection de saut de ligne dans la fonctionnalité d'édition de la configuration (par exemple les paramètres de messagerie) et obtenir une exécution de code arbitraire sur le serveur. Ce problème a été corrigé dans la version 2.5.1 en améliorant `UpdateConfigCommandHandler` et en empêchant l'utilisation de caractères de saut de ligne dans les nouvelles valeurs de configuration. Comme solution de contournement, n'autorisez que les adresses IP sources de confiance à accéder au tableau de bord d'administration.
Sources
1- CVE-2021-39172-RCEExploit
Cachet 2.4 Exécution de code via injection de configuration Laravel CVE-2021-39172
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.