PT-2021-19838 · Unknown · @Backstage/Techdocs-Common

Rugvip

·

Publicado

2021-06-03

·

Atualizado

2021-06-21

·

CVE-2021-32660

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do @backstage/techdocs-common anteriores à 0.6.4
Descrição
Um agente interno mal-intencionado pode enviar conteúdo de documentação contendo scripts maliciosos, que normalmente seriam filtrados pelo front-end do TechDocs. No entanto, ao induzir um usuário a acessar o conteúdo por meio da API do TechDocs, a filtragem de conteúdo será contornada. Se a API do TechDocs estiver hospedada na mesma origem que o aplicativo Backstage ou outros plug-ins de back-end, isso pode dar acesso a dados confidenciais. A capacidade de enviar conteúdo malicioso pode ser limitada por processos internos de revisão de código, a menos que o método de implantação do TechDocs escolhido seja o uso de um armazenamento de objetos e o agente tenha acesso para enviar arquivos diretamente para esse armazenamento.
Recomendações
Para versões anteriores à 0.6.4, atualize para a versão 0.6.4 do @backstage/techdocs-common para corrigir a vulnerabilidade. Como solução alternativa temporária, considere restringir o acesso à TechDocs API para minimizar o risco de exploração. Além disso, revise os processos internos de revisão de código e os métodos de implantação do TechDocs para limitar a capacidade de enviar conteúdo malicioso.

Correção

Command Injection

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-32660
GHSA-PWHF-39XG-4RXW

Produtos afetados

@Backstage/Techdocs-Common