CVE-2021-43821
Ficheiros Acessíveis a Partes Externas no Opencast
- Publicado
- 14 de dez. de 2021
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 79,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Opencast é um Sistema de Captura de Aulas e Gerenciamento de Vídeo de Código Aberto para Educação. Opencast antes das versões 9.10 ou 10.6 permite referências a URLs de arquivos locais em pacotes de mídia ingeridos, permitindo que atacantes incluam arquivos locais das máquinas host do Opencast e os disponibilizem por meio da interface web. Antes do Opencast 9.10 e 10.6, o Opencast abria e incluía arquivos locais durante as ingestões. Atacantes poderiam explorar isso para incluir a maioria dos arquivos locais aos quais o processo tem acesso de leitura, extraindo segredos da máquina host. Um atacante precisaria ter os privilégios necessários para adicionar novas mídias para explorar isso. Mas esses privilégios são frequentemente concedidos de forma ampla. O problema foi corrigido no Opencast 10.6 e 11.0. Você pode mitigar esse problema restringindo o acesso de leitura que o Opencast tem aos arquivos no sistema de arquivos usando permissões UNIX ou sistemas de controle de acesso obrigatório como SELinux. Isso não impede o acesso a arquivos que o Opencast precisa ler, e recomendamos fortemente a atualização.
Fontes
1opencast cve-2021-43821敏感信息泄露漏洞环境
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.