Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache ShardingSphere ElasticJob-UI (CVE-2022-31764)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/02/2025
Última modificación:
16/07/2025

Descripción

La interfaz Lite de Apache ShardingSphere ElasticJob-UI permite a un atacante realizar una RCE mediante la construcción de una URL JDBC especial de la base de datos H2. Este problema afecta a Apache ShardingSphere ElasticJob-UI versión 3.0.1 y versiones anteriores. Esta vulnerabilidad se ha corregido en ElasticJob-UI 3.0.2. La premisa de este ataque es que el atacante ha obtenido la cuenta y la contraseña. De lo contrario, el atacante no puede realizar este ataque.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:shardingsphere_elasticjob-ui:*:*:*:*:*:*:*:* 3.0.2 (excluyendo)


Referencias a soluciones, herramientas e información