
Riferimento CVE-2024-29399
In Savane v3.13 e versioni precedenti, la mancanza di validazione dei file caricati può consentire l'escalation dei privilegi. I server web configurati secondo le istruzioni di installazione sono vulnerabili a Cross-Site Scripting (XSS). In server web configurati erroneamente, questo può portare all'esecuzione di codice in remoto (RCE).
Classificazione CWE: CWE-434: Unrestricted Upload of File with Dangerous Type
Segnalato da: Ally Petitt
Prodotto interessato: Savane
Versioni interessate: 3.13 e precedenti
PoC.html
<script>
alert("XSS");
</script>
PoC.php
<?php
echo system("id");
?>
Aggiornare a Savane versione 3.14 o successiva. La patch può essere trovata qui.