PT-2021-14562 · Apache · Servicecomb Servicecenter

Willem Jiang

·

Publicado

2021-08-10

·

Atualizado

2021-09-01

·

CVE-2021-21501

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
ServiceComb ServiceCenter, versões 1.x.x a 1.x.x
Descrição
O problema é causado por uma configuração incorreta, levando a uma vulnerabilidade de traversal de diretório no ServiceCenter. Não há dados disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada. Os detalhes técnicos sobre a exploração incluem o fato de que uma configuração inadequada pode causar o problema.
Recomendações
Para as versões 1.x.x, atualize para a versão 2.0.0 para resolver o problema.
No momento, não há outras informações sobre medidas de mitigação adicionais.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21501
GHSA-X6JV-5VFG-GM7X

Produtos afetados

Servicecomb Servicecenter