CVE-2024-27102
github.com/pterodactyl/wings におけるサーバーファイルアクセスの不適切な分離
- 公開済み
- 2024/03/13
- 更新済み
- 2025/04/15
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/22
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 44.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Wings は Pterodactyl Panel 用のサーバーコントロールプレーンです。この脆弱性は、影響を受けるバージョンの Wings を実行しているすべてのユーザーに影響します。この脆弱性は、ホストシステム上のファイルやディレクトリにアクセスするために悪用される可能性があります。影響の全容は正確には不明ですが、サーバーのベースディレクトリ(サンドボックスルート)の外部にあるファイルを読み取ることが可能です。このエクスプロイトを利用するには、攻撃者は Wings によって割り当てられ制御されている既存の「サーバー」を持っている必要があります。この脆弱性の悪用に関する詳細は、2024年3月27日 18:00 UTC まで開示が保留されています。この脆弱性を緩和するためには、サーバーファイルシステム全体の完全な書き直しが必要でした。そのため、パッチの規模は膨大ですが、破壊的な変更の量を減らすための努力が払われました。ユーザーはバージョン 1.11.9 に更新することをお勧めします。この脆弱性に対する既知の回避策はありません。
ソース
2MagnoHostおよびMeteorCloudインフラストラクチャの手動ブラックボックスペネトレーションテスト。露出したMariaDB、デフォルト認証情報、CVE-2024-27102、およびDMARCスプーフィングの発見を記録。
MagnoHost ホスティングプロバイダーと MeteorCloud インフラストラクチャに対するペンテスト。15+ 台のサーバーをマッピング。調査結果:6 台のサーバーで MariaDB が露出、OmniDialer のデフォルト認証情報 → フルアクセス(103k 件の CDR レコード)、Wings CVE-2024-27102(CVSS 9.9)、Grafana 13.0.1 が露出、DMARC スプーフィング。使用したのは curl_cffi + Python のみ。自動化スキャナはゼロ。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。