CVE-2024-36057
Koha Library antes da versão 23.05.10 falha em sanitizar nomes de arquivos controláveis pelo usuário antes de descompactar, levando à execução remota de...
- Publicado
- 7 de abr. de 2026
- Atualizado
- 9 de abr. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 4 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 77,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Koha Library antes da versão 23.05.10 falha em sanitizar nomes de arquivos controláveis pelo usuário antes de descompactar, levando à execução remota de código. A linha "qx/unzip $filename -d $dirname/;" em upload-cover-image.pl é vulnerável à injeção de comandos por meio de metacaracteres de shell, pois os dados de entrada podem ser controlados por um atacante e são diretamente incluídos em um comando do sistema, ou seja, um ataque pode ocorrer por meio de nomes de arquivos maliciosos após o upload de um arquivo .zip e o clique em Process Images.
Fontes
1Advisory e prova de conceito para CVE-2024-36057, uma injeção de comandos do sistema operacional autenticada no Koha Library Software, demonstrando execução arbitrária de comandos por meio de nomes de arquivos ZIP manipulados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.