CVE-2020-8816
CVE-2020-8816
Em resumo
O Pi-hole Web v4.3.2 permite que um administrador usando o painel execute código arbitrário no servidor ao criar uma entrada de lease estática DHCP especialmente preparada. Isso é crítico porque um administrador pode comprometer todo o sistema.
Detalhe técnico
CWE-78 (Injeção de Comando do SO) no Pi-hole Web v4.3.2 permite que usuários autenticados no painel executem comandos arbitrários do SO através de entrada não sanitizada na configuração de lease estático DHCP. A vulnerabilidade requer privilégios administrativos para acessar o painel e criar parâmetros de lease maliciosos que são passados para comandos do sistema sem escaping apropriado.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Pi-hole Web v4.3.2 (aka AdminLTE) allows Remote Code Execution by privileged dashboard users via a crafted DHCP static lease.
CVSS:3.0/AC:L/AV:N/A:H/C:H/I:H/PR:H/S:C/UI:N
Produtos afetados
n/a · n/aPoCs públicas encontradas — 7
githubgithub.com/cybervaca/CVE-2020-8816★ 11githubgithub.com/AndreyRainchik/CVE-2020-8816★ 10githubgithub.com/team0se7en/CVE-2020-8816★ 6githubgithub.com/martinsohn/CVE-2020-8816★ 1cve_referencepacketstormsecurity.com/files/157861/Pi-Hole-4.3.2-DHCP-MAC-OS-Command-Execution.htmlnão verificadocve_referencepacketstormsecurity.com/files/158737/Pi-hole-4.3.2-Remote-Code-Execution.htmlnão verificadoexploitdbwww.exploit-db.com/exploits/48727não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://packetstormsecurity.com/files/157861/Pi-Hole-4.3.2-DHCP-MAC-OS-Command-Execution.htmlhttp://packetstormsecurity.com/files/158737/Pi-hole-4.3.2-Remote-Code-Execution.htmlhttps://github.com/pi-hole/AdminLTE/commits/masterhttps://github.com/pi-hole/AdminLTE/pull/1165https://github.com/pi-hole/AdminLTE/releases/tag/v4.3.3https://natedotred.wordpress.com/2020/03/28/cve-2020-8816-pi-hole-remote-code-execution/https://twitter.com/Nate_Kappa/status/1243900213665902592?s=20https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-8816