Podatność w Apache JSPWiki do wersji 2.12.3 umożliwia nieuwierzytelnionemu atakującemu renderowanie dowolnego znacznika Wiki Markup bez konieczności logowania. W wyniku tego możliwe jest odczytanie wrażliwych danych przechowywanych w zmiennych JSPWiki.
▸ Pokaż oryginał (EN)
Arbitrary Wiki Markup rendering due to lack of authentication in Apache JSPWiki up to 2.12.3 allows attacker to obtain sensitive data stored in JSPWiki variables. Users are recommended to upgrade to version 2.12.4 or 3.0.0, which fixes this issue.
Luka wynika z braku wymaganego uwierzytelnienia (CWE-306) przy przetwarzaniu żądań renderowania znaczników Wiki Markup. Atakujący zdalnie, bez żadnych uprawnień ani interakcji ze strony użytkownika, może przesyłać spreparowane żądania do podatnego endpointu. Mechanizm renderowania zostaje wykonany w kontekście serwera, ujawniając wartości wewnętrznych zmiennych JSPWiki, które mogą zawierać wrażliwe informacje konfiguracyjne lub operacyjne.
Atakujący może uzyskać nieautoryzowany dostęp do wrażliwych danych przechowywanych w zmiennych JSPWiki, co może prowadzić do ujawnienia informacji konfiguracyjnych lub innych poufnych danych aplikacji.
Należy zaktualizować Apache JSPWiki do wersji 2.12.4 lub 3.0.0, które eliminują opisaną podatność. Patche są dostępne u producenta zgodnie z referencjami.
Apache JSPWiki w wersjach do 2.12.3 włącznie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NApache Jspwiki
APPApache< 2.12.4
Powiązane podatności
Apache JSPWiki: Podszywanie się pod użytkownika przez brak kontroli w UserManager
Apache JSPWiki — zdalne usuwanie plików przez spreparowane żądanie HTTP
Apache JSPWiki – JSON Hijacking prowadzący do podatności CSRF
Apache JSPWiki: ujawnianie informacji przez komunikaty debugowania
A carefully crafted request when creating a header link using the wiki markup syntax, which could allow the a...