Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo zip en el directorio de extracción de destino en Spring-integration-zip (CVE-2021-22114)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
01/03/2021
Última modificación:
09/03/2021

Descripción

Aborda la corrección parcial en el CVE-2018-1263. Spring-integration-zip, versiones anteriores a 1.0.4, expone una vulnerabilidad de escritura de archivo arbitraria, que puede ser lograda usando un archivo zip especialmente diseñado (también afecta a otros archivos, bzip2, tar, xz, war, cpio, 7z), que contiene nombres de archivo de salto de ruta. Entonces, cuando el nombre de archivo se concatena al directorio de extracción de destino, la ruta final termina fuera de la carpeta de destino

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:spring_integration_zip:*:*:*:*:*:*:*:* 1.0.4 (excluyendo)


Referencias a soluciones, herramientas e información