CVE-2024-27102
Некорректная изоляция доступа к файлам сервера в github.com/pterodactyl/wings
- Опубликовано
- 13 мар. 2024 г.
- Обновлено
- 15 апр. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 22 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 44,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Wings — это серверная управляющая плоскость (control plane) для Pterodactyl Panel. Эта уязвимость затрагивает всех, кто использует затронутые версии Wings. Уязвимость потенциально может быть использована для доступа к файлам и каталогам на хост-системе. Полный масштаб воздействия точно неизвестен, однако чтение файлов за пределами базового каталога сервера (корня песочницы) возможно. Для использования этой эксплойтной техники атакующий должен иметь существующий «сервер», выделенный и контролируемый Wings. Подробности эксплуатации этой уязвимости находятся под эмбарго до 27 марта 2024 года, 18:00 UTC. Для смягчения этой уязвимости потребовалась полная переработка всей файловой системы сервера. Из-за этого размер патча огромен, однако были предприняты усилия для уменьшения количества ломающих изменений. Пользователям рекомендуется обновиться до версии 1.11.9. Известных обходных путей для этой уязвимости не существует.
Источники
2- Magnohost-Vulnerabilities-pentestИсследования
Ручной тест на проникновение методом чёрного ящика инфраструктуры MagnoHost и MeteorCloud с документированием открытой MariaDB, учётных данных по умолчанию, CVE-2024-27102 и находок по спуфингу DMARC.
- Magnohost-Vulnerabilities-pentestИсследования
пентест хостинг-провайдера MagnoHost и инфраструктуры MeteorCloud с картой более 15 серверов. Результаты: MariaDB открыт на 6 серверах, стандартные учетные данные OmniDialer → полный доступ (103k записей CDR), Wings CVE-2024-27102 (CVSS 9.9), Grafana 13.0.1 открыт, подделка DMARC. Только curl_cffi + Python. Ноль автоматических сканеров.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.