CVE-2024-56331
ローカルファイルインクルージョン(LFI)— uptime-kumaのReal-Browserモニターにおける不適切なURL処理による脆弱性
- 公開済み
- 2024/12/20
- 更新済み
- 2024/12/27
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N低 · 今後 30 日間
- パーセンタイル
- 77.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Uptime Kuma は、オープンソースのセルフホスト型監視ツールです。**不適切なURL処理の脆弱性**により、攻撃者は `file:///` プロトコルを悪用して、サーバー上の機密性の高いローカルファイルにアクセスできます。この脆弱性は、攻撃者が提供したURLのスクリーンショットを撮影する **「real-browser」** リクエストタイプを介して引き起こされます。`file:///etc/passwd` などのローカルファイルパスを指定することで、攻撃者はサーバーから機密データを読み取ることができます。この脆弱性は、システムがURLフィールドへのユーザー入力を適切に検証またはサニタイズしないために発生します。具体的には次のとおりです。1. URL入力(`<input data-v-5f5c86d7="" id="url" type="url" class="form-control" pattern="https?://.+" required="">`)により、ユーザーはサーバー側の検証なしに、`file:///` プロトコルを使用するものを含む任意のファイルパスを入力できます。2. その後、サーバーはユーザーが提供したURLを使用してリクエストを行い、それを「real-browser」リクエストを実行するブラウザインスタンスに渡します。このリクエストは、指定されたURLのコンテンツのスクリーンショットを撮影します。ローカルファイルパス(例:`file:///etc/passwd`)が入力された場合、ブラウザはファイルのコンテンツを取得してキャプチャします。ユーザー入力が検証されないため、攻撃者はURLを操作してローカルファイル(例:`file:///etc/passwd`)をリクエストでき、システムはファイルのコンテンツのスクリーンショットをキャプチャし、機密データが露出する可能性があります。「real-browser」モードでURLを送信できる**認証済みユーザー**は、これらのファイルのスクリーンショットを通じて機密データを露出させるリスクがあります。この問題はバージョン1.23.16で対処されており、すべてのユーザーにアップグレードを推奨します。この脆弱性に対する既知の回避策はありません。
ソース
1PoCエクスプロイト for CVE-2024-56331、Uptime Kumaにおける不適切なURL処理によるローカルファイルインクルードを実証。real-browser monitor の `file:///` プロトコルを使用して機密性の高いサーバーファイルのスクリーンショットを取得します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。