PT-2021-6993 · Red Hat+3 · Resteasy+3

CVE-2021-20289

·

Publicado

2021-03-26

·

Atualizado

2025-08-07

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do RESTEasy até 4.6.0.Final
Descrição
Foi identificada uma falha no RESTEasy em que os nomes da classe e do método do endpoint são retornados como parte da resposta de exceção quando o RESTEasy não consegue converter um dos valores do caminho URI ou da consulta da solicitação para o valor do parâmetro correspondente do método do recurso JAX-RS. Isso representa uma ameaça à confidencialidade dos dados.
Recomendações
Para versões até 4.6.0.Final, considere atualizar para uma versão posterior à 4.6.0.Final para resolver o problema. Como solução temporária, considere restringir o acesso a informações confidenciais que possam ser expostas por meio da resposta de exceção.

Correção

Generation of Error Message Containing Sensitive Information

Exposure of Resource to Wrong Sphere

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02827
CVE-2021-20289
GHSA-244R-FCJ3-GHJQ
OESA-2021-1171
RHSA-2021:4676
RHSA-2021:4677
RHSA-2021:5149
RHSA-2021:5150
RHSA-2021:5151
RHSA-2022:0151
RHSA-2022:0152
USN-7351-1
USN-7630-1

Produtos afetados

Linuxmint
Resteasy
Red Os
Ubuntu