CRITICAL🇬🇧 English

CVE-2018-14925

Matera Banco — ujawnienie ścieżki stosu Java (stack trace) w backendzie

CVSS 9.8v3.0pub. 2018-08-03upd. 2024-11-21

Matera Banco 1.0.0 nieprawidłowo obsługuje błędy Java w backendzie, ujawniając szczegółowe komunikaty stack trace zawierające informacje o wewnętrznej architekturze aplikacji. Ujawnione dane mogą być wykorzystane przez atakującego do dalszego planowania ataków na system.

Pokaż oryginał (EN)

Matera Banco 1.0.0 mishandles Java errors in the backend, as demonstrated by a stack trace revealing use of net.sf.acegisecurity components.

🤖 Analiza AI
Jak działa

W wyniku błędów Java aplikacja backendowa zwraca do użytkownika pełny stack trace zamiast ogólnego komunikatu błędu. Stack trace ujawnia m.in. użycie komponentów biblioteki net.sf.acegisecurity (framework bezpieczeństwa). Tego rodzaju informacje pozwalają atakującemu zidentyfikować zastosowane technologie, wersje bibliotek oraz potencjalne słabe punkty w architekturze aplikacji. Jest to klasyczna podatność klasy CWE-209 — generowanie komunikatów błędów zawierających wrażliwe informacje.

Skutki

Atakujący uzyskuje szczegółowe informacje o wewnętrznej strukturze aplikacji, zastosowanych komponentach i bibliotekach, co znacząco ułatwia przygotowanie i przeprowadzenie kolejnych, bardziej ukierunkowanych ataków.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się wdrożenie globalnej obsługi wyjątków w backendzie, tak aby użytkownicy końcowi nigdy nie otrzymywali pełnych stack trace'ów — zamiast tego powinny być zwracane generyczne komunikaty błędów.

Kogo dotyczy

Matera Banco w wersji 1.0.0

Uwagi

Podatność została opisana publicznie w artykule na platformie Medium (stolabs) jako część szerszej analizy problemów bezpieczeństwa systemów Matera. Ocena CVSS 9.8 (CRITICAL) wydaje się nieadekwatna do charakteru podatności klasy information disclosure — administratorzy powinni zweryfikować realny poziom ryzyka w swoim środowisku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Matera Banco

    APP
    Matera
    1.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-14926HIGH8.8ten sam produkt

Matera Banco 1.0.0 allows CSRF, as demonstrated by a /contingency/web/messageSend/messageSendHandler.jsp reque...

CVE-2018-14928HIGH7.5ten sam produkt

/contingency/servlet/ServletFileDownload executes as root and provides unauthenticated access to files via the...

CVE-2018-14924MEDIUM6.1ten sam produkt

Matera Banco 1.0.0 is vulnerable to multiple stored XSS, as demonstrated by the sca/privilegio/consultarUsuari...

CVE-2018-14927MEDIUM5.3ten sam produkt

Matera Banco 1.0.0 is vulnerable to path traversal (allowing access to system files outside the default applic...

CVE-2018-14929MEDIUM6.1ten sam produkt

Matera Banco 1.0.0 is vulnerable to multiple reflected XSS, as demonstrated by the /contingency/web/index.jsp ...