PT-2022-17564 · Unknown · One-Java-Agent-Plugin

Akhil Jain

·

Publicado

2022-05-01

·

Atualizado

2022-05-11

·

CVE-2022-25842

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
todas as versões do one-java-agent-plugin
Descrição
A vulnerabilidade permite a gravação arbitrária de arquivos por meio da extração de arquivos compactados (Zip Slip), utilizando um arquivo compactado especialmente criado que contém nomes de arquivos com traversal de diretório (por exemplo, ../../evil.exe). O invasor pode sobrescrever arquivos executáveis e invocá-los remotamente ou aguardar que o sistema ou o usuário os execute, conseguindo assim a execução remota de comandos na máquina da vítima.
Recomendações
Para todas as versões, considere restringir o uso da funcionalidade de extração de arquivos até que uma correção esteja disponível. Como solução temporária, evite usar o pacote one-java-agent-plugin com arquivos não confiáveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-25842
GHSA-9HR3-J9MC-XMQ2
SNYK-JAVA-COMALIBABAONEAGENT-2407874

Produtos afetados

One-Java-Agent-Plugin