PT-2021-6276 · Netplex · Netplex Json-Smart-V2+1
CVE-2021-27568
·
Publicado
2021-02-23
·
Atualizado
2023-02-15
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do netplex json-smart-v1 até 23/10/2015
Versões do netplex json-smart-v2 até a 2.4
Descrição
Foi descoberta uma falha em que uma exceção é lançada por uma função, mas não é interceptada, conforme demonstrado por
NumberFormatException. Isso pode causar a falha de programas que utilizam a biblioteca ou expor informações confidenciais. A vulnerabilidade está relacionada à verificação insuficiente de estados incomuns ou excepcionais, o que poderia permitir que um invasor remoto causasse a falha do aplicativo ou divulgasse informações protegidas.Recomendações
Para as versões do netplex json-smart-v1 até 23/10/2015, considere atualizar para uma versão posterior a 23/10/2015 para resolver o problema.
Para as versões do netplex json-smart-v2 até a 2.4, considere atualizar para uma versão posterior à 2.4 para resolver o problema.
Como solução alternativa temporária, considere implementar o tratamento de exceções para
NumberFormatException para evitar falhas no programa e exposição de informações.Exploit
Correção
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netplex Json-Smart-V1
Netplex Json-Smart-V2