signalk-server: Escalonamento de Privilégios por Injeção de Função de Administrador via /enableSecurity
Plataforma
nodejs
Componente
signalk-server
Corrigido em
2.24.0-beta.4
Signal K Server é uma aplicação de servidor que é executada num hub central num barco. Anteriormente à versão 2.24.0-beta.4, existe uma vulnerabilidade de escalonamento de privilégios por Injeção de Função de Administrador via /enableSecurity. Um atacante não autenticado pode obter acesso total de Administrador ao servidor SignalK a qualquer momento, permitindo-lhe modificar dados confidenciais de roteamento de embarcações, alterar configurações do servidor e aceder a endpoints restritos. Este problema foi corrigido na versão 2.24.0-beta.4.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis