Discourse vulnerable to RCE via admins uploading maliciously zipped file
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Administradores do Discourse podem enviar arquivos ZIP ou Gzip Tar manipulados que permitem escrever arquivos em qualquer local do servidor e executar código arbitrário. É uma vulnerabilidade crítica que dá controle total do sistema a atacantes com acesso de administrador.
Vulnerabilidade CWE-434 de upload arbitrário de arquivo no Discourse versões anteriores a 2.8.9 (stable) e 2.9.0.beta10 (beta/tests-passed). Usuários administradores podem enviar arquivos compactados maliciosos para escrever arquivos em locais arbitrários do sistema de arquivos, resultando em execução remota de código. A falha requer privilégios de admin mas carece de validação do conteúdo do arquivo durante extração.