CRITICAL🇬🇧 English

CVE-2021-40684

Nieuwierzytelniony dostęp do endpointu Jolokia JMX w Talend ESB Runtime

CVSS 9.1v3.1pub. 2021-09-22upd. 2024-11-21

Talend ESB Runtime udostępnia niezabezpieczony endpoint HTTP Jolokia, umożliwiający nieuwierzytelniony zdalny dostęp do interfejsu JMX kontenera. Podatność pozwala atakującemu na odczyt i modyfikację konfiguracji kontenera lub działającego w nim oprogramowania.

Pokaż oryginał (EN)

Talend ESB Runtime in all versions from 5.1 to 7.3.1-R2021-09, 7.2.1-R2021-09, 7.1.1-R2021-09, has an unauthenticated Jolokia HTTP endpoint which allows remote access to the JMX of the runtime container, which would allow an attacker the ability to read or modify the container or software running in the container.

🤖 Analiza AI
Jak działa

Endpoint Jolokia jest interfejsem HTTP umożliwiającym interakcję z Java Management Extensions (JMX). W podatnych wersjach Talend ESB Runtime endpoint ten jest dostępny bez żadnego uwierzytelnienia, co oznacza, że dowolny zdalny użytkownik może wysyłać do niego żądania HTTP. Poprzez JMX atakujący uzyskuje możliwość odczytu i zapisu do zarządzanych atrybutów kontenera oraz wywoływania operacji na uruchomionym oprogramowaniu.

Skutki

Atakujący bez żadnego uwierzytelnienia może zdalnie odczytywać wrażliwe dane konfiguracyjne oraz modyfikować ustawienia kontenera i działających w nim aplikacji, co może prowadzić do naruszenia poufności i integralności danych przetwarzanych przez środowisko Talend ESB.

Mitygacja

Należy zaktualizować Talend ESB Runtime do wersji 7.3.1-R2021-09, 7.2.1-R2021-09 lub 7.1.1-R2021-09 zawierających poprawkę (zgodnie z referencjami producenta). Zalecane jest również ograniczenie dostępu sieciowego do endpointu Jolokia na poziomie firewall oraz weryfikacja konfiguracji uwierzytelniania JMX w środowisku produkcyjnym.

Kogo dotyczy

Talend ESB Runtime we wszystkich wersjach od 5.1 do 7.3.1-R2021-09, 7.2.1-R2021-09 oraz 7.1.1-R2021-09

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Talend Esb Runtime

    APP
    Talend
    5.1 – 7.1.1-r2021-09 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Container
CWE
Referencje

Powiązane podatności

CVE-2022-45589HIGH7.2ten sam produkt

All versions before 8.0.1-R2022-10-RT and 7.3.1-R2022-09-RT of the Talend ESB Runtime are potentially vulnerab...

CVE-2021-42837CRITICAL9.8PL ✓ten sam vendor

Talend Data Catalog — pominięcie uwierzytelniania na stronie logowania (Auth Bypass)

CVE-2014-2228CRITICAL9.8PL ✓ten sam vendor

RCE przez niebezpieczną deserializację XML w rozszerzeniu XStream

CVE-2023-36301HIGH7.5ten sam vendor

Talend Data Catalog before 8.0-20230221 contain a directory traversal vulnerability in HeaderImageServlet.

CVE-2023-33247HIGH7.5ten sam vendor

Talend Data Catalog remote harvesting server before 8.0-20230413 contains a /upgrade endpoint that allows an u...