CVE-2024-28247
Pihole: аутентифицированное чтение произвольных файлов с правами root
- Опубликовано
- 27 мар. 2024 г.
- Обновлено
- 13 авг. 2024 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:LНизкий · следующие 30 дней
- Процентиль
- 71,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Pi-hole — это DNS-синкхол, который защищает ваши устройства от нежелательного контента без установки какого-либо клиентского программного обеспечения. В Pi-hole была обнаружена уязвимость, которая позволяет аутентифицированному пользователю платформы произвольно читать внутренние файлы сервера, а поскольку приложение работает в фоновом режиме, чтение файлов выполняется от имени привилегированного пользователя. Если URL-адрес в списке «Adslists» начинается с «file*», считается, что обновление происходит из локального файла; с другой стороны, если он не начинается с «file*», то в зависимости от состояния ответа выполняется то или иное действие. Проблема заключается в обновлении через локальные файлы. При обновлении из файла, содержащего строки, не являющиеся доменами, 5 таких строк выводятся на экран, поэтому если передать ему любой файл на сервере, содержащий строки, не являющиеся доменами, они будут выведены на экран. Эта уязвимость исправлена в версии 5.18.
Источники
1Этот репозиторий предоставляет эксплойт для CVE-2024-28247, описывающий уязвимость, которая позволяет удалённому злоумышленнику читать произвольные файлы в системе.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.