Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-07910

Опубликовано: 08 сент. 2023
Источник: fstec
CVSS3: 6.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость программного обеспечения с открытым исходным кодом для управления внешними ресурсами Terraform связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю загрузить произвольные файлы

Вендор

ООО «Ред Софт»
HashiCorp

Наименование ПО

РЕД ОС
Terraform

Версия ПО

7.3 (РЕД ОС)
от 1.0.8 по 1.5.7 (Terraform)

Тип ПО

Операционная система
Программное средство АСУ ТП

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://discuss.hashicorp.com/t/hcsec-2023-27-terraform-allows-roption-file-write-during-init-operation/58082
Для РЕД ОС:
https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-terraform-cve-2023-4782/?sphrase_id=1327000

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 14%
0.00045
Низкий

6.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.3
redos
около 1 месяца назад

Уязвимость terraform

CVSS3: 6.3
nvd
около 2 лет назад

Terraform version 1.0.8 through 1.5.6 allows arbitrary file write during the `init` operation if run on maliciously crafted Terraform configuration. This vulnerability is fixed in Terraform 1.5.7.

CVSS3: 7.8
msrc
около 1 года назад

Описание отсутствует

CVSS3: 6.3
debian
около 2 лет назад

Terraform version 1.0.8 through 1.5.6 allows arbitrary file write duri ...

CVSS3: 6.3
github
около 2 лет назад

Terraform allows arbitrary file write during the `init` operation

EPSS

Процентиль: 14%
0.00045
Низкий

6.3 Medium

CVSS3

5 Medium

CVSS2