PT-2020-2761 · Red Hat · Undertow

Kunjan Rathod

·

Publicado

2020-04-28

·

Atualizado

2024-02-16

·

CVE-2020-1745

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 2.0.29.Final e anteriores do Undertow
Descrição
Foi identificada uma vulnerabilidade de inclusão de arquivo no conector AJP habilitado com a porta de configuração AJP padrão 8009. Esse problema permite que um invasor remoto não autenticado leia arquivos de aplicações web a partir de um servidor vulnerável. Nos casos em que o servidor vulnerável permite o upload de arquivos, um invasor poderia enviar código malicioso JavaServer Pages (JSP) em diversos tipos de arquivos e explorar essa vulnerabilidade para obter execução remota de código. A vulnerabilidade está relacionada ao controle de acesso insuficiente no serviço do conector AJP.
Recomendações
Para as versões 2.0.29.Final e anteriores do Undertow, atualize para a versão 2.0.30.Final para resolver o problema. Como solução temporária, considere desativar o conector AJP ou restringir o acesso à porta de configuração AJP padrão 8009 até que um patch seja aplicado. Além disso, restrinja o upload de arquivos no servidor vulnerável para minimizar o risco de exploração.

Correção

Improper Authorization

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02853
CVE-2020-1745
GHSA-GV2W-88HX-8M9R
RHSA-2020:0813
RHSA-2020:0962
RHSA-2020:2058
RHSA-2020:2059
RHSA-2020:2060
RHSA-2020:2511
RHSA-2020:2512
RHSA-2020:2513
RHSA-2024:5856

Produtos afetados

Undertow