CVE-2021-39174
Configurazione trapelata
- Pubblicato
- 27 ago 2021
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 91,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Cachet è un sistema di pagina di stato open source. Prima della versione 2.5.1, gli utenti autenticati, indipendentemente dai loro privilegi (Utente o Amministratore), possono divulgare il valore di qualsiasi voce di configurazione del file dotenv, ad esempio il segreto dell'applicazione (`APP_KEY`) e varie password (email, database, ecc.). Questo problema è stato risolto nella versione 2.5.1 migliorando `UpdateConfigCommandHandler` e impedendo l'uso di variabili annidate nel file di configurazione dotenv risultante. Come workaround, consentire solo a indirizzi IP di origine attendibili di accedere alla dashboard di amministrazione.
Fonti
2- cachet_2.4.0-devExploit
Script di exploit in Python per CVE-2021-39174 divulgazione di informazioni e esecuzione remota di codice in Cachet tramite Server-Side Template Injection di Twig, con capacità opzionale di reverse shell.
Dumper di leak di configurazione di Cachet. PoC CVE-2021-39174.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.