Plataforma
other
Componente
allegra
Corrigido em
7.5.1
A vulnerabilidade CVE-2023-51646 é uma falha de Execução Remota de Código (RCE) presente no software Allegra. Esta falha permite que atacantes executem código arbitrário em sistemas afetados, explorando uma deficiência na validação de caminhos durante o processo de upload de arquivos. As versões afetadas são 7.5.0 build 29. A correção para esta vulnerabilidade está disponível na versão 7.5.1.
Um atacante pode explorar esta vulnerabilidade para executar código malicioso no sistema Allegra, potencialmente obtendo controle total sobre o servidor. A falta de validação adequada do caminho de arquivo permite que o atacante manipule o processo de upload para escrever arquivos em locais inesperados, incluindo a sobrescrita de arquivos de sistema. Apesar da autenticação ser necessária, a possibilidade de contorná-la aumenta significativamente o risco, permitindo que atacantes não autenticados explorem a falha. O impacto pode incluir roubo de dados confidenciais, modificação de dados, interrupção do serviço e, em casos mais graves, comprometimento completo do sistema. A execução do código ocorre no contexto do serviço LOCAL, o que pode permitir a escalada de privilégios.
A vulnerabilidade foi descoberta e relatada à ZDI (ZDI-CAN-22527). A probabilidade de exploração é considerada alta devido à facilidade de contornar a autenticação e à disponibilidade potencial de exploits. Não há informações disponíveis sobre campanhas de exploração ativas no momento da publicação. A vulnerabilidade foi divulgada publicamente em 22 de novembro de 2024. A inclusão no KEV (CISA Known Exploited Vulnerabilities) é pendente.
Organizations using Allegra for data visualization and business intelligence, particularly those with sensitive data or critical infrastructure dependencies, are at risk. Shared hosting environments where multiple users share the same Allegra instance are especially vulnerable, as a compromised user account could be used to exploit this vulnerability and impact other users.
• linux / server: Monitor Allegra logs for unusual file upload activity, particularly attempts to upload files with unusual extensions or paths. Use journalctl -f to monitor Allegra's logging output in real-time.
journalctl -f -u allegra # Assuming Allegra runs as a systemd service• generic web: Use curl to test file upload endpoints and observe the server's response. Check for directory traversal attempts in the response headers or error messages.
curl -F 'file=@malicious_file.php' http://allegra_server/upload.phpdisclosure
Status do Exploit
EPSS
0.54% (percentil 67%)
CISA SSVC
Vetor CVSS
A mitigação primária para esta vulnerabilidade é atualizar o Allegra para a versão 7.5.1 ou superior, que inclui a correção para a falha. Se a atualização imediata não for possível, considere implementar medidas de segurança adicionais. Implemente regras de firewall para restringir o acesso ao serviço de upload de arquivos apenas a fontes confiáveis. Monitore os logs do sistema em busca de atividades suspeitas relacionadas ao upload de arquivos, como tentativas de acesso a caminhos inesperados. Embora não haja uma solução de WAF específica, regras personalizadas podem ser criadas para detectar e bloquear solicitações de upload que contenham caracteres suspeitos ou caminhos maliciosos. Verifique, após a atualização, se o processo de upload de arquivos está funcionando corretamente e se a validação de caminho está sendo aplicada.
Actualice Allegra a la versión 7.5.1 o posterior. Esta versión corrige la vulnerabilidad de recorrido de directorios en el método uploadSimpleFile. La actualización impedirá la ejecución remota de código arbitrario.
Análise de vulnerabilidades e alertas críticos diretamente no seu e-mail.
CVE-2023-51646 is a Remote Code Execution vulnerability in Allegra, allowing attackers to execute code on affected systems by bypassing authentication.
You are affected if you are using Allegra versions 7.5.0 build 29 or earlier. Upgrade to 7.5.1 to mitigate the risk.
Upgrade Allegra to version 7.5.1 or later. As a temporary workaround, restrict file upload privileges and monitor upload activity.
While no active exploitation has been confirmed, the vulnerability's nature suggests it is likely to be targeted. Monitor security advisories and threat intelligence feeds.
Refer to the Allegra security advisory for CVE-2023-51646 on the official Allegra website or relevant security mailing lists.
Envie seu arquivo de dependências e descubra na hora se esta e outras CVEs te atingem.