CVE-2024-46987
Travessia arbitrária de caminho no Camaleon CMS
- Publicado
- 18 de set. de 2024
- Atualizado
- 17 de abr. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 30 de abr. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NModerado · próximos 30 dias
- Percentil
- 96,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Camaleon CMS é um sistema de gerenciamento de conteúdo dinâmico e avançado baseado em Ruby on Rails. Uma vulnerabilidade de path traversal acessível por meio do método download_private_file do MediaController permite que usuários autenticados baixem qualquer arquivo no servidor web em que o Camaleon CMS está sendo executado (dependendo das permissões dos arquivos). Esse problema pode levar à Divulgação de Informações. Esse problema foi resolvido na versão 2.8.2. Recomenda-se que os usuários atualizem. Não há soluções alternativas conhecidas para esta vulnerabilidade.
Fontes
10Exploit criado usando Python
- CVE-2024-46987Exploit
PoC exploit para CVE-2024-46987 — Camaleon CMS travessia arbitrária de caminho (leitura de arquivo)
Este PoC em Python explora o CVE-2024-46987, uma falha de Path Traversal no Camaleon CMS 2.8.0 < 2.8.2 (funciona na versão 2.9.0). Ele permite que usuários autenticados leiam arquivos sensíveis do servidor por meio do MediaController. Destinado apenas a auditorias de segurança autorizadas e pesquisas educacionais.
- CVE-2024-46987Exploit
CVE-2024-46987 - Exploração de LFI no Camaleon CMS
- Exploit-for-CVE-2024-46987Exploit
Exploit para CVE-2024-46987
- msf-cve-2024-46987Exploit
Módulo do Metasploit para explorar CVE-2024-46987 - uma vulnerabilidade de travessia de caminho autenticada no Camaleon CMS versões 2.8.0 até 2.8.2 e 2.9.0
- CVE-2024-46987Exploit
Exploit para CVE-2024-46987, path traversal no Camaleon CMS que permite download arbitrário de arquivos e extração automatizada de chaves SSH via força bruta.
Vulnerabilidade de Path Traversal
Este PoC em Rust explora a CVE-2024-46987, uma falha de Path Traversal no Camaleon CMS 2.8.0 < 2.8.2 (funciona na 2.9.0).
velampudisakshi · multiple · 30 de abr. de 2026
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.