
CVE-2024-29399 参照
Savane v3.13 以前では、アップロードされたファイルの検証が欠如しているため、権限昇格が可能になる可能性があります。インストール手順に従って設定された Web サーバーは、クロスサイトスクリプティング (XSS) に対して脆弱です。誤って設定された Web サーバーでは、これによりリモートコード実行 (RCE) が発生する可能性があります。
CWE 分類: CWE-434: 危険なタイプのファイルのアップロード制限の欠如
報告者: Ally Petitt
影響を受ける製品: Savane
影響を受けるバージョン: 3.13 以前
PoC.html
<script>
alert("XSS");
</script>
PoC.php
<?php
echo system("id");
?>
Savane バージョン 3.14 以降にアップグレードしてください。パッチは こちら にあります。