CVE-2024-51747
Arbitrary File Read and Delete dans kanboard
- Publié
- 11 nov. 2024
- Mise à jour
- 12 nov. 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 56,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Kanboard est un logiciel de gestion de projet axé sur la méthodologie Kanban. Un administrateur Kanboard authentifié peut lire et supprimer des fichiers arbitraires depuis le serveur. Les pièces jointes, consultables ou téléchargeables dans Kanboard, sont résolues via leur entrée `path` dans la base de données SQLite `project_has_files`. Ainsi, un attaquant qui peut téléverser une sqlite.db modifiée via la fonctionnalité dédiée peut définir des liens de fichiers arbitraires en abusant des traversées de chemin. Une fois la base de données modifiée téléversée et la page du projet consultée, un téléchargement de fichier peut être déclenché et tous les fichiers, lisibles dans le contexte des autorisations de l'application Kanboard, peuvent être téléchargés. Ce problème a été corrigé dans la version 1.2.42 et tous les utilisateurs sont invités à mettre à jour. Il n'existe aucune solution de contournement connue pour cette vulnérabilité.
Sources
1Preuve de concept pour CVE-2024-51747 permettant la lecture et la suppression de fichiers authentifiées via la manipulation de la base de données SQLite dans le panneau d'administration d'une application web.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.