
CVE-2024-29399 संदर्भ
Savane v3.13 और उससे पहले के संस्करणों में, अपलोड की गई फ़ाइलों पर सत्यापन की कमी विशेषाधिकार वृद्धि की अनुमति दे सकती है। स्थापना निर्देशों के अनुसार कॉन्फ़िगर किए गए वेब सर्वर क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील हैं। गलत तरीके से कॉन्फ़िगर किए गए वेब सर्वरों में यह रिमोट कोड एक्सेक्यूशन (RCE) का कारण बन सकता है।
CWE वर्गीकरण: CWE-434: खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड
रिपोर्टकर्ता: Ally Petitt
प्रभावित उत्पाद: Savane
प्रभावित संस्करण: 3.13 और उससे पहले
PoC.html
<script>
alert("XSS");
</script>
PoC.php
<?php
echo system("id");
?>
Savane संस्करण 3.14 या उच्चतर में अपग्रेड करें। पैच यहाँ पाया जा सकता है।