CRITICAL🇬🇧 English

CVE-2021-44140

Apache JSPWiki — zdalne usuwanie plików przez spreparowane żądanie HTTP

CVSS 9.1v3.1pub. 2021-11-24upd. 2024-11-21

Podatność w Apache JSPWiki (do wersji 2.11.0.M8 włącznie) umożliwia zdalnym atakującym usunięcie dowolnych plików na serwerze bez konieczności uwierzytelnienia. Ze względu na brak wymaganych uprawnień i sieciowy wektor ataku stanowi poważne zagrożenie dla integralności i dostępności systemu.

Pokaż oryginał (EN)

Remote attackers may delete arbitrary files in a system hosting a JSPWiki instance, versions up to 2.11.0.M8, by using a carefuly crafted http request on logout, given that those files are reachable to the user running the JSPWiki instance. Apache JSPWiki users should upgrade to 2.11.0 or later.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie HTTP w trakcie procesu wylogowania (logout). JSPWiki nieprawidłowo przetwarza to żądanie, co skutkuje usunięciem plików dostępnych dla użytkownika systemowego, w którego kontekście działa instancja JSPWiki. Podatność wynika z nieprawidłowych domyślnych uprawnień (CWE-276), które pozwalają na wykonanie tej operacji bez autoryzacji.

Skutki

Atakujący może zdalnie usunąć dowolne pliki dostępne dla procesu JSPWiki, co prowadzi do utraty integralności danych oraz potencjalnej niedostępności usługi lub całego systemu.

Mitygacja

Należy zaktualizować Apache JSPWiki do wersji 2.11.0 lub nowszej, zgodnie z zaleceniem producenta.

Kogo dotyczy

Apache JSPWiki we wszystkich wersjach do 2.11.0.M8 włącznie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Apache Jspwiki

    APP
    Apache
    < 2.11.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-28812CRITICAL9.8PL ✓ten sam produkt

Apache JSPWiki: Podszywanie się pod użytkownika przez brak kontroli w UserManager

CVE-2026-28811HIGH7.5PL ✓ten sam produkt

Apache JSPWiki: ujawnianie informacji przez komunikaty debugowania

CVE-2026-28814HIGH7.5PL ✓ten sam produkt

Apache JSPWiki — nieautoryzowane renderowanie Wiki Markup ujawnia dane

CVE-2026-28813HIGH8.8PL ✓ten sam produkt

Apache JSPWiki – JSON Hijacking prowadzący do podatności CSRF

CVE-2025-24853HIGH7.5ten sam produkt

A carefully crafted request when creating a header link using the wiki markup syntax, which could allow the a...