Matera Banco 1.0.0 nieprawidłowo obsługuje błędy Java w backendzie, ujawniając szczegółowe komunikaty stack trace zawierające informacje o wewnętrznej architekturze aplikacji. Ujawnione dane mogą być wykorzystane przez atakującego do dalszego planowania ataków na system.
▸ Pokaż oryginał (EN)
Matera Banco 1.0.0 mishandles Java errors in the backend, as demonstrated by a stack trace revealing use of net.sf.acegisecurity components.
W wyniku błędów Java aplikacja backendowa zwraca do użytkownika pełny stack trace zamiast ogólnego komunikatu błędu. Stack trace ujawnia m.in. użycie komponentów biblioteki net.sf.acegisecurity (framework bezpieczeństwa). Tego rodzaju informacje pozwalają atakującemu zidentyfikować zastosowane technologie, wersje bibliotek oraz potencjalne słabe punkty w architekturze aplikacji. Jest to klasyczna podatność klasy CWE-209 — generowanie komunikatów błędów zawierających wrażliwe informacje.
Atakujący uzyskuje szczegółowe informacje o wewnętrznej strukturze aplikacji, zastosowanych komponentach i bibliotekach, co znacząco ułatwia przygotowanie i przeprowadzenie kolejnych, bardziej ukierunkowanych ataków.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się wdrożenie globalnej obsługi wyjątków w backendzie, tak aby użytkownicy końcowi nigdy nie otrzymywali pełnych stack trace'ów — zamiast tego powinny być zwracane generyczne komunikaty błędów.
Matera Banco w wersji 1.0.0
Podatność została opisana publicznie w artykule na platformie Medium (stolabs) jako część szerszej analizy problemów bezpieczeństwa systemów Matera. Ocena CVSS 9.8 (CRITICAL) wydaje się nieadekwatna do charakteru podatności klasy information disclosure — administratorzy powinni zweryfikować realny poziom ryzyka w swoim środowisku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMatera Banco
APPMatera1.0.0
Powiązane podatności
Matera Banco 1.0.0 allows CSRF, as demonstrated by a /contingency/web/messageSend/messageSendHandler.jsp reque...
/contingency/servlet/ServletFileDownload executes as root and provides unauthenticated access to files via the...
Matera Banco 1.0.0 is vulnerable to multiple stored XSS, as demonstrated by the sca/privilegio/consultarUsuari...
Matera Banco 1.0.0 is vulnerable to path traversal (allowing access to system files outside the default applic...
Matera Banco 1.0.0 is vulnerable to multiple reflected XSS, as demonstrated by the /contingency/web/index.jsp ...