Vulnerabilidad en la plantilla de mensaje de error en la función ConstraintValidatorContext.buildConstraintViolationWithTemplate() en Java Bean Validation (JSR 380) en Netflix Conductor (CVE-2020-9296)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2020
Última modificación:
29/10/2022
Descripción
Netflix Titus utiliza comprobadores de restricción personalizados de Java Bean Validation (JSR 380). Cuando se construyen mensajes de error de violación de restricciones personalizadas, diferentes tipos de interpolación son admitidas, incluyendo las expresiones Java EL. Si un atacante puede inyectar datos arbitrarios en la plantilla de mensaje de error que es pasada al argumento de la función ConstraintValidatorContext.buildConstraintViolationWithTemplate(), podrá ser capaz de ejecutar código Java arbitrario
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:netflix:conductor:*:*:*:*:*:*:*:* | 2.25.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página