Repozytorium Canonical Eclipse Jetty to oficjalne repozytorium projektu Jetty. Użytkownicy CgiServlet z bardzo specyficzną strukturą poleceń mogą wykonać nieprawidłowe polecenie. Jeśli użytkownik wyśle żądanie do serwletu org.eclipse.jetty.servlets.CGI dla pliku binarnego ze spacją w nazwie, serwlet zawijał polecenie w cudzysłowy. To zawinięte polecenie, plus opcjonalny prefiks polecenia, zostanie wykonane poprzez Runtime.exec. Jeśli oryginalna nazwa pliku binarnego dostarczona przez użytkownika zawiera cudzysłów następowany spacją, wynikowa linia poleceń będzie zawierać wiele tokenów zamiast jednego. Problem został naprawiony w wersjach 9.4.52, 10.0.16, 11.0.16 i 12.0.0-beta2.
▸ Pokaż oryginał (EN)
Eclipse Jetty Canonical Repository is the canonical repository for the Jetty project. Users of the CgiServlet with a very specific command structure may have the wrong command executed. If a user sends a request to a org.eclipse.jetty.servlets.CGI Servlet for a binary with a space in its name, the servlet will escape the command by wrapping it in quotation marks. This wrapped command, plus an optional command prefix, will then be executed through a call to Runtime.exec. If the original binary name provided by the user contains a quotation mark followed by a space, the resulting command line will contain multiple tokens instead of one. This issue was patched in version 9.4.52, 10.0.16, 11.0.16 and 12.0.0-beta2.
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:NDebian
OSDebian10.011.012.0Eclipse Jetty
APPEclipse12.0.09.0.0 – 9.4.52 (bez)11.0.0 – 11.0.16 (bez)10.0.0 – 10.0.16 (bez)
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki