Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Storm (CVE-2018-8008)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
05/06/2018
Última modificación:
07/11/2023

Descripción

Apache Storm en versiones 1.0.6 y anteriores, 1.2.1 y anteriores y versiones 1.1.2 y anteriores expone una vulnerabilidad de escritura de archivos arbitrarios, que puede lograrse empleando un archivo zip especialmente m anipulado (afecta también a otros archivos, como bzip2, tar, xz, war, cpio o 7z) que contiene nombres de archivo de salto de directorio. Por lo tanto, cuando el nombre de archivo se concatena al directorio de extracción objetivo, la ruta final acaba fuera de la carpeta objetivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:storm:*:*:*:*:*:*:*:* 1.0.6 (incluyendo)
cpe:2.3:a:apache:storm:*:*:*:*:*:*:*:* 1.1.2 (incluyendo)
cpe:2.3:a:apache:storm:*:*:*:*:*:*:*:* 1.2.1 (incluyendo)