CVE-2024-38366
CoacoaPods trunk RCE nel sistema di verifica email rfc-822
- Pubblicato
- 1 lug 2024
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
trunk.cocoapods.org è il server di autenticazione per il gestore di dipendenze CocoaPods. La parte di trunk che verifica se un utente ha un indirizzo email reale durante la registrazione utilizzava una libreria rfc-822 che esegue un comando shell per validare la validità dei record MX del dominio email. Funziona tramite un DNS MX. Questa ricerca poteva essere manipolata per eseguire anche un comando sul server trunk, dando di fatto accesso root al server e all'infrastruttura. Questo problema è stato corretto lato server con il commit 001cc3a430e75a16307f5fd6cdff1363ad2f40f3 a settembre 2023. Questa RCE ha innescato un reset completo delle sessioni utente, poiché un attaccante avrebbe potuto utilizzare questo metodo per scrivere su qualsiasi Podspec in trunk.
Fonti
1Vulnerabilità RCE di CocoaPods CVE-2024-38366
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.