Podatność w Undertow (wersje poniżej 2.0.20) powoduje, że przy włączonym logowaniu DEBUG dla modułu io.undertow.request.security dane uwierzytelniające użytkowników mogą być zapisywane w plikach logów. Atakujący z dostępem do tych plików może pozyskać poświadczenia i przejąć konta.
▸ Pokaż oryginał (EN)
A flaw was found in, all under 2.0.20, in the Undertow DEBUG log for io.undertow.request.security. If enabled, an attacker could abuse this flaw to obtain the user's credentials from the log files.
Gdy poziom logowania zostanie ustawiony na DEBUG dla pakietu io.undertow.request.security, serwer aplikacyjny Undertow zapisuje do plików logów wrażliwe dane związane z uwierzytelnianiem, w tym poświadczenia użytkowników. Atakujący, który uzyska dostęp do plików logów (np. przez inną podatność, nieprawidłową konfigurację uprawnień lub dostęp do systemu plików), może odczytać te dane i wykorzystać je do przejęcia kont. Jest to klasyczna podatność typu information disclosure poprzez nadmiarowe logowanie (CWE-532).
Atakujący może uzyskać poświadczenia (np. nazwy użytkowników i hasła) zapisane w plikach logów, co może prowadzić do nieautoryzowanego przejęcia kont oraz naruszenia poufności, integralności i dostępności systemu.
Należy zaktualizować Undertow do wersji 2.0.20 lub nowszej. W produktach Red Hat należy zastosować patche dostępne w erratach RHSA-2019:2998 oraz RHSA-2020:0727. Do czasu wdrożenia patcha zaleca się wyłączenie poziomu logowania DEBUG dla pakietu io.undertow.request.security oraz ograniczenie dostępu do plików logów wyłącznie do uprawnionych administratorów.
Undertow we wszystkich wersjach poniżej 2.0.20; produkty bazujące na Undertow: Red Hat JBoss Data Grid, Red Hat JBoss Enterprise Application Platform, Red Hat JBoss Fuse
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetapp Active Iq Unified Manager
APPNetappwszystkie wersjeRed Hat Enterprise Linux
OSRedhat6.07.08.0Red Hat Jboss Data Grid
APPRedhat7.0.0 – 7.3Red Hat Jboss Enterprise Application Platform
APPRedhat7.27.37.4Red Hat Jboss Fuse
APPRedhat7.0.0 – 7.4Red Hat Openshift Application Runtimes
APPRedhatwszystkie wersjeRed Hat Single Sign On
APPRedhat7.0 – 7.3Red Hat Undertow
APPRedhat< 2.0.20
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
RCE przez EL injection w RichFaces Framework 3.X — brak uwierzytelnienia
RCE przez niebezpieczną deserializację w JBoss HTTP Invoker (EAP 5.2)