PT-2021-6993 · Red Hat+3 · Resteasy+3
CVE-2021-20289
·
Publicado
2021-03-26
·
Atualizado
2025-08-07
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do RESTEasy até 4.6.0.Final
Descrição
Foi identificada uma falha no RESTEasy em que os nomes da classe e do método do endpoint são retornados como parte da resposta de exceção quando o RESTEasy não consegue converter um dos valores do caminho URI ou da consulta da solicitação para o valor do parâmetro correspondente do método do recurso JAX-RS. Isso representa uma ameaça à confidencialidade dos dados.
Recomendações
Para versões até 4.6.0.Final, considere atualizar para uma versão posterior à 4.6.0.Final para resolver o problema. Como solução temporária, considere restringir o acesso a informações confidenciais que possam ser expostas por meio da resposta de exceção.
Correção
Generation of Error Message Containing Sensitive Information
Exposure of Resource to Wrong Sphere
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Resteasy
Red Os
Ubuntu