Komponent WebUI w Deluge przed wersją 1.3.15 zawiera podatność typu path traversal, umożliwiającą nieautoryzowanemu atakującemu dostęp do arbitralnych plików na serwerze. Podatność ma krytyczny poziom zagrożenia ze względu na brak wymagań uwierzytelnienia i możliwość pełnego naruszenia poufności, integralności oraz dostępności systemu.
▸ Pokaż oryginał (EN)
The WebUI component in Deluge before 1.3.15 contains a directory traversal vulnerability involving a request in which the name of the render file is not associated with any template file.
Podatność wynika z braku prawidłowej walidacji nazwy pliku renderowanego w żądaniu HTTP kierowanym do WebUI. Gdy nazwa pliku renderowanego nie jest powiązana z żadnym plikiem szablonu, aplikacja nie ogranicza poprawnie ścieżki dostępu. Atakujący może skonstruować specjalnie spreparowane żądanie zawierające sekwencje path traversal (np. '../'), co pozwala na wyjście poza dozwolony katalog i odczyt lub manipulację plikami spoza niego.
Atakujący zdalny, nieuwierzytelniony może uzyskać nieautoryzowany odczyt plików systemowych lub aplikacyjnych, a w połączeniu z innymi wektorami — naruszać integralność i dostępność systemu.
Należy zaktualizować Deluge do wersji 1.3.15 lub nowszej, w której podatność została naprawiona. Szczegółowe informacje dostępne w notach wydania producenta (ReleaseNotes/1.3.15) oraz w poprawce bezpieczeństwa Debian DSA-3856.
Deluge w wersjach przed 1.3.15 (komponent WebUI).
Podatność została zgłoszona w Debian Bug Tracker (nr 862611) i ujęta w Debian Security Advisory DSA-3856. Poprawka dostępna w gałęzi 1.3-stable repozytorium projektu.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDeluge Torrent Deluge
APPDeluge-Torrent≤ 1.3.14
Powiązane podatności
CSRF was discovered in the web UI in Deluge before 1.3.14. The exploitation methodology involves (1) hosting a...
Deluge 1.3.15 zawiera lukę denial of service, która pozwala lokalnym atakującym spowodować awarię aplikacji pr...
Deluge 1.3.15 zawiera podatność denial of service, która pozwala lokalnym atakującym na zawieszenie aplikacji ...
The Deluge Web-UI is vulnerable to XSS through a crafted torrent file. The the data from torrent files is not ...