CVE-2024-51747
Arbitrary File Read and Delete no kanboard
- Publicado
- 11 de nov. de 2024
- Atualizado
- 12 de nov. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 56,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Kanboard é um software de gerenciamento de projetos que foca na metodologia Kanban. Um administrador autenticado do Kanboard pode ler e excluir arquivos arbitrários do servidor. Os anexos de arquivos, que são visualizáveis ou baixáveis no Kanboard, são resolvidos por meio da entrada `path` no banco de dados SQLite `project_has_files`. Assim, um atacante que possa enviar um sqlite.db modificado por meio do recurso dedicado pode definir links de arquivos arbitrários, abusando de path traversals. Uma vez que o banco de dados modificado é enviado e a página do projeto é acessada, um download de arquivo pode ser acionado e todos os arquivos, legíveis no contexto das permissões do aplicativo Kanboard, podem ser baixados. Este problema foi resolvido na versão 1.2.42 e todos os usuários são aconselhados a atualizar. Não há workarounds conhecidos para esta vulnerabilidade.
Fontes
1Prova de conceito de exploit para CVE-2024-51747 que permite leitura e exclusão autenticada de arquivos por meio da manipulação do banco de dados SQLite no painel administrativo de uma aplicação web.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.