Rozszerzenie XStream w HP Fortify SCA przed wersją 2.2 RC3 umożliwia zdalnym atakującym wykonanie dowolnego kodu poprzez niebezpieczną deserializację wiadomości XML. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
The XStream extension in HP Fortify SCA before 2.2 RC3 allows remote attackers to execute arbitrary code via unsafe deserialization of XML messages.
Podatność wynika z niebezpiecznego przetwarzania (deserializacji) wiadomości XML przez rozszerzenie XStream w HP Fortify SCA. Atakujący może spreparować specjalnie skonstruowaną wiadomość XML i przesłać ją do podatnego systemu przez sieć. Podczas deserializacji takiej wiadomości aplikacja wykonuje osadzony w niej złośliwy kod bez odpowiedniej walidacji lub filtrowania danych wejściowych. Mechanizm ten odpowiada klasie podatności CWE-776 dotyczącej nieograniczonego rozwijania odwołań do encji XML.
Zdalny atakujący bez uwierzytelnienia może wykonać dowolny kod na serwerze, co prowadzi do pełnego przejęcia kontroli nad systemem, ujawnienia poufnych danych oraz naruszenia integralności i dostępności aplikacji.
Należy zaktualizować HP Fortify SCA do wersji 2.2 RC3 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie dostępu sieciowego do podatnych komponentów na poziomie firewall oraz monitorowanie ruchu pod kątem podejrzanych wiadomości XML.
HP Fortify SCA w wersjach wcześniejszych niż 2.2 RC3 z zainstalowanym rozszerzeniem XStream; produkty Talend Restlet wskazane jako powiązane w metadanych
Pomimo daty publikacji CVE 2020-02-19, referencje wskazują na artykuł z 2014 roku opisujący podatność w HP Security Research Blog, co sugeruje znaczne opóźnienie między odkryciem a formalną rejestracją CVE.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTalend Restlet
APPTalend2.2≤ 2.1.7
Powiązane podatności
An XML eXternal Entity (XXE) issue exists in Restlet 1.1.10 in an endpoint using XML transport, which lets a r...
Talend Data Catalog — pominięcie uwierzytelniania na stronie logowania (Auth Bypass)
Nieuwierzytelniony dostęp do endpointu Jolokia JMX w Talend ESB Runtime
Talend Data Catalog before 8.0-20230221 contain a directory traversal vulnerability in HeaderImageServlet.
Talend Data Catalog remote harvesting server before 8.0-20230413 contains a /upgrade endpoint that allows an u...