CVE-2021-39174
Configuration leak
- Publié
- 27 août 2021
- Mise à jour
- 4 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 91,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Cachet est un système de page de statut open source. Avant la version 2.5.1, les utilisateurs authentifiés, quels que soient leurs privilèges (Utilisateur ou Administrateur), peuvent divulguer la valeur de toute entrée de configuration du fichier dotenv, par exemple le secret de l'application (`APP_KEY`) et divers mots de passe (email, base de données, etc.). Ce problème a été corrigé dans la version 2.5.1 en améliorant `UpdateConfigCommandHandler` et en empêchant l'utilisation de variables imbriquées dans le fichier de configuration dotenv résultant. Comme solution de contournement, autorisez uniquement les adresses IP sources de confiance à accéder au tableau de bord d'administration.
Sources
2- cachet_2.4.0-devExploit
Script d'exploitation Python pour CVE-2021-39174 : divulgation d'informations et exécution de code à distance sur Cachet via une injection de template côté serveur Twig, avec capacité de shell inversé optionnelle.
Outil de dump de fuite de configuration de Cachet. PoC pour CVE-2021-39174.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.