
Referência CVE-2024-29399
No Savane v3.13 e anteriores, a falta de validação em arquivos enviados pode permitir escalada de privilégios. Servidores web configurados de acordo com as instruções de instalação são vulneráveis a Cross-Site Scripting (XSS). Em servidores web mal configurados, isso pode levar à Execução Remota de Código (RCE).
Classificação CWE: CWE-434: Upload irrestrito de arquivo com tipo perigoso
Relatado por: Ally Petitt
Produto Afetado: Savane
Versões Afetadas: 3.13 e anteriores
PoC.html
<script>
alert("XSS");
</script>
PoC.php
<?php
echo system("id");
?>
Atualize para a versão 3.14 ou superior do Savane. O patch pode ser encontrado aqui.