PT-2021-19829 · Emissary · Emissary

Pwntester

·

Publicado

2021-05-28

·

Atualizado

2022-07-02

·

CVE-2021-32647

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Emissary (versões afetadas não especificadas)
Descrição
A vulnerabilidade afeta o Emissary, um mecanismo de fluxo de trabalho orientado a dados baseado em P2P, permitindo a execução remota de código (RCE) após a autenticação. O endpoint REST “CreatePlace” está vulnerável, aceitando um parâmetro sppClassName para carregar uma classe arbitrária, que pode ser instanciada com uma assinatura de construtor específica. Um invasor pode encontrar uma classe de gadget no classpath do aplicativo para conseguir RCE, interromper o aplicativo, travá-lo ou vazar dados confidenciais.
Recomendações
Como solução temporária, considere desativar o acesso de rede ao Emissary a partir de fontes não confiáveis.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-32647
GHSA-PH73-7V9R-WG32

Produtos afetados

Emissary