Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la plantilla de mensaje de error en la función ConstraintValidatorContext.buildConstraintViolationWithTemplate() en Java Bean Validation (JSR 380) en Netflix Conductor (CVE-2020-9296)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2020
Última modificación:
29/10/2022

Descripción

Netflix Titus utiliza comprobadores de restricción personalizados de Java Bean Validation (JSR 380). Cuando se construyen mensajes de error de violación de restricciones personalizadas, diferentes tipos de interpolación son admitidas, incluyendo las expresiones Java EL. Si un atacante puede inyectar datos arbitrarios en la plantilla de mensaje de error que es pasada al argumento de la función ConstraintValidatorContext.buildConstraintViolationWithTemplate(), podrá ser capaz de ejecutar código Java arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netflix:conductor:*:*:*:*:*:*:*:* 2.25.3 (incluyendo)