Конечная точка /charms на контроллере Juju имела недостаточные проверки авторизации, что позволяло любому пользователю с учетной записью на…
Конечная точка /charms на контроллере Juju имела недостаточные проверки авторизации, что позволяло любому пользователю с учетной записью на контроллере загружать charm. Загрузка вредоносного charms, эксплуатирующего уязвимость Zip Slip, могла позволить злоумышленнику получить доступ к машине, на которой запущен unit, через соответствующий charm. Уязвимость затрагивает версии Juju до 2.9.52 и 3.6.8. Исправление доступно в версиях 2.9.52 и 3.6.8 [1]. Источники: - [1] https://github.com/juju/juju/security/advisories/GHSA-24ch-w38v-xmh8
Продукт использует внешние входные данные для формирования пути, который должен находиться внутри ограниченного каталога, однако не нейтрализует должным образом последовательности "../", способные разрешиться в местоположение за пределами этого каталога.
https://cwe.mitre.org/data/definitions/24.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| juju | Отслеживается | |
| juju | * | Отслеживается |