PT-2021-6276 · Netplex · Netplex Json-Smart-V2+1

CVE-2021-27568

·

Publicado

2021-02-23

·

Atualizado

2023-02-15

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do netplex json-smart-v1 até 23/10/2015
Versões do netplex json-smart-v2 até a 2.4
Descrição
Foi descoberta uma falha em que uma exceção é lançada por uma função, mas não é interceptada, conforme demonstrado por NumberFormatException. Isso pode causar a falha de programas que utilizam a biblioteca ou expor informações confidenciais. A vulnerabilidade está relacionada à verificação insuficiente de estados incomuns ou excepcionais, o que poderia permitir que um invasor remoto causasse a falha do aplicativo ou divulgasse informações protegidas.
Recomendações
Para as versões do netplex json-smart-v1 até 23/10/2015, considere atualizar para uma versão posterior a 23/10/2015 para resolver o problema.
Para as versões do netplex json-smart-v2 até a 2.4, considere atualizar para uma versão posterior à 2.4 para resolver o problema.
Como solução alternativa temporária, considere implementar o tratamento de exceções para NumberFormatException para evitar falhas no programa e exposição de informações.

Exploit

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01228
CVE-2021-27568
GHSA-V528-7HRM-FRQP

Produtos afetados

Netplex Json-Smart-V1
Netplex Json-Smart-V2