CVE-2024-27102
Accesso ai file del server isolato in modo improprio in github.com/pterodactyl/wings
- Pubblicato
- 13 mar 2024
- Aggiornato
- 15 apr 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 22 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 44,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Wings è il piano di controllo del server per Pterodactyl Panel. Questa vulnerabilità impatta chiunque esegua le versioni interessate di Wings. La vulnerabilità può potenzialmente essere utilizzata per accedere a file e directory sul sistema host. L'intera portata dell'impatto non è esattamente nota, ma è possibile leggere file al di fuori della directory di base di un server (root della sandbox). Per utilizzare questo exploit, un attaccante deve avere un "server" esistente allocato e controllato da Wings. I dettagli sullo sfruttamento di questa vulnerabilità sono sotto embargo fino al 27 marzo 2024 alle 18:00 UTC. Per mitigare questa vulnerabilità, è stata necessaria una riscrittura completa dell'intero filesystem del server. Per questo motivo, la dimensione della patch è enorme, tuttavia è stato fatto uno sforzo per ridurre il numero di modifiche che rompono la compatibilità. Si consiglia agli utenti di aggiornare alla versione 1.11.9. Non sono note soluzioni alternative per questa vulnerabilità.
Fonti
2Test di penetrazione manuale black-box dell'infrastruttura MagnoHost e MeteorCloud, con documentazione di MariaDB esposto, credenziali predefinite, CVE-2024-27102 e risultati di spoofing DMARC.
Test di penetrazione su MagnoHost, provider di hosting, e infrastruttura MeteorCloud con 15+ server mappati. Risultati: MariaDB esposto su 6 server, credenziali predefinite OmniDialer → accesso completo (103k record CDR), Wings CVE-2024-27102 (CVSS 9.9), Grafana 13.0.1 esposto, spoofing DMARC. Solo curl_cffi + Python. Zero scanner automatizzati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.