
Ссылка на CVE-2024-29399
В Savane v3.13 и более ранних версиях отсутствие проверки загружаемых файлов может привести к повышению привилегий. Веб-серверы, настроенные в соответствии с инструкциями по установке, уязвимы к межсайтовому скриптингу (XSS). В неправильно сконфигурированных веб-серверах это может привести к удалённому выполнению кода (RCE).
Классификация CWE: CWE-434: Unrestricted Upload of File with Dangerous Type
Сообщил: Ally Petitt
Затронутый продукт: Savane
Затронутые версии: 3.13 и более ранние
PoC.html
<script>
alert("XSS");
</script>
PoC.php
<?php
echo system("id");
?>
Обновитесь до Savane версии 3.14 или выше. Патч можно найти .