Vulnerabilidad en la plantilla de mensaje de error en la función ConstraintValidatorContext.buildConstraintViolationWithTemplate() en los validadores de restricción personalizados de Java Bean Validation (JSR 380) en Netflix Titus (CVE-2020-9297)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2020
Última modificación:
21/07/2021
Descripción
Netflix Titus, todas las versiones anteriores a la versión v0.1.1-rc.274, utiliza validadores de restricción personalizados de Java Bean Validation (JSR 380). Cuando se crean mensajes de error de violación de restricciones personalizadas, diferentes tipos de interpolación son compatibles, incluidas las expresiones Java EL. Si un atacante puede inyectar datos arbitrarios en la plantilla de mensaje de error que es pasada al argumento de la función ConstraintValidatorContext.buildConstraintViolationWithTemplate(), podrá ejecutar código Java arbitrario
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:netflix:titus:*:*:*:*:*:*:*:* | 0.1.0 (incluyendo) | |
cpe:2.3:a:netflix:titus:0.1.1:-:*:*:*:*:*:* | ||
cpe:2.3:a:netflix:titus:0.1.1:rc244:*:*:*:*:*:* | ||
cpe:2.3:a:netflix:titus:0.1.1:rc260:*:*:*:*:*:* | ||
cpe:2.3:a:netflix:titus:0.1.1:rc261:*:*:*:*:*:* | ||
cpe:2.3:a:netflix:titus:0.1.1:rc262:*:*:*:*:*:* | ||
cpe:2.3:a:netflix:titus:0.1.1:rc263:*:*:*:*:*:* | ||
cpe:2.3:a:netflix:titus:0.1.1:rc264:*:*:*:*:*:* | ||
cpe:2.3:a:netflix:titus:0.1.1:rc265:*:*:*:*:*:* | ||
cpe:2.3:a:netflix:titus:0.1.1:rc266:*:*:*:*:*:* | ||
cpe:2.3:a:netflix:titus:0.1.1:rc267:*:*:*:*:*:* | ||
cpe:2.3:a:netflix:titus:0.1.1:rc268:*:*:*:*:*:* | ||
cpe:2.3:a:netflix:titus:0.1.1:rc269:*:*:*:*:*:* | ||
cpe:2.3:a:netflix:titus:0.1.1:rc270:*:*:*:*:*:* | ||
cpe:2.3:a:netflix:titus:0.1.1:rc271:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página