Podatność w Apache JSPWiki (do wersji 2.11.0.M8 włącznie) umożliwia zdalnym atakującym usunięcie dowolnych plików na serwerze bez konieczności uwierzytelnienia. Ze względu na brak wymaganych uprawnień i sieciowy wektor ataku stanowi poważne zagrożenie dla integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
Remote attackers may delete arbitrary files in a system hosting a JSPWiki instance, versions up to 2.11.0.M8, by using a carefuly crafted http request on logout, given that those files are reachable to the user running the JSPWiki instance. Apache JSPWiki users should upgrade to 2.11.0 or later.
Atakujący wysyła specjalnie spreparowane żądanie HTTP w trakcie procesu wylogowania (logout). JSPWiki nieprawidłowo przetwarza to żądanie, co skutkuje usunięciem plików dostępnych dla użytkownika systemowego, w którego kontekście działa instancja JSPWiki. Podatność wynika z nieprawidłowych domyślnych uprawnień (CWE-276), które pozwalają na wykonanie tej operacji bez autoryzacji.
Atakujący może zdalnie usunąć dowolne pliki dostępne dla procesu JSPWiki, co prowadzi do utraty integralności danych oraz potencjalnej niedostępności usługi lub całego systemu.
Należy zaktualizować Apache JSPWiki do wersji 2.11.0 lub nowszej, zgodnie z zaleceniem producenta.
Apache JSPWiki we wszystkich wersjach do 2.11.0.M8 włącznie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HApache Jspwiki
APPApache< 2.11.0
Powiązane podatności
Apache JSPWiki: Podszywanie się pod użytkownika przez brak kontroli w UserManager
Apache JSPWiki: ujawnianie informacji przez komunikaty debugowania
Apache JSPWiki — nieautoryzowane renderowanie Wiki Markup ujawnia dane
Apache JSPWiki – JSON Hijacking prowadzący do podatności CSRF
A carefully crafted request when creating a header link using the wiki markup syntax, which could allow the a...