CVE-2024-27102
Accès aux fichiers serveur mal isolé dans github.com/pterodactyl/wings
- Publié
- 13 mars 2024
- Mise à jour
- 15 avr. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 22 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 44,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Wings est le plan de contrôle serveur pour Pterodactyl Panel. Cette vulnérabilité impacte toute personne exécutant les versions affectées de Wings. La vulnérabilité peut potentiellement être utilisée pour accéder aux fichiers et répertoires du système hôte. L'étendue complète de l'impact est exactement inconnue, mais la lecture de fichiers en dehors du répertoire de base d'un serveur (racine du bac à sable) est possible. Pour utiliser cet exploit, un attaquant doit disposer d'un « serveur » existant alloué et contrôlé par Wings. Les détails sur l'exploitation de cette vulnérabilité sont sous embargo jusqu'au 27 mars 2024 à 18h00 UTC. Afin d'atténuer cette vulnérabilité, une réécriture complète de l'ensemble du système de fichiers du serveur a été nécessaire. Pour cette raison, la taille du correctif est massive, mais des efforts ont été déployés pour réduire le nombre de changements cassants. Les utilisateurs sont invités à mettre à jour vers la version 1.11.9. Il n'existe aucune solution de contournement connue pour cette vulnérabilité.
Sources
2- Magnohost-Vulnerabilities-pentestRecherche
Test d'intrusion manuel en boîte noire de l'infrastructure MagnoHost et MeteorCloud, documentant l'exposition de MariaDB, les identifiants par défaut, CVE-2024-27102 et les vulnérabilités d'usurpation DMARC.
- Magnohost-Vulnerabilities-pentestRecherche
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.