PT-2022-17564 · Unknown · One-Java-Agent-Plugin
Akhil Jain
·
Publicado
2022-05-01
·
Atualizado
2022-05-11
·
CVE-2022-25842
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
todas as versões do one-java-agent-plugin
Descrição
A vulnerabilidade permite a gravação arbitrária de arquivos por meio da extração de arquivos compactados (Zip Slip), utilizando um arquivo compactado especialmente criado que contém nomes de arquivos com traversal de diretório (por exemplo, ../../evil.exe). O invasor pode sobrescrever arquivos executáveis e invocá-los remotamente ou aguardar que o sistema ou o usuário os execute, conseguindo assim a execução remota de comandos na máquina da vítima.
Recomendações
Para todas as versões, considere restringir o uso da funcionalidade de extração de arquivos até que uma correção esteja disponível. Como solução temporária, evite usar o pacote one-java-agent-plugin com arquivos não confiáveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
One-Java-Agent-Plugin