Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la plantilla de mensaje de error en la función ConstraintValidatorContext.buildConstraintViolationWithTemplate() en los validadores de restricción personalizados de Java Bean Validation (JSR 380) en Netflix Titus (CVE-2020-9297)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2020
Última modificación:
21/07/2021

Descripción

Netflix Titus, todas las versiones anteriores a la versión v0.1.1-rc.274, utiliza validadores de restricción personalizados de Java Bean Validation (JSR 380). Cuando se crean mensajes de error de violación de restricciones personalizadas, diferentes tipos de interpolación son compatibles, incluidas las expresiones Java EL. Si un atacante puede inyectar datos arbitrarios en la plantilla de mensaje de error que es pasada al argumento de la función ConstraintValidatorContext.buildConstraintViolationWithTemplate(), podrá ejecutar código Java arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netflix:titus:*:*:*:*:*:*:*:* 0.1.0 (incluyendo)
cpe:2.3:a:netflix:titus:0.1.1:-:*:*:*:*:*:*
cpe:2.3:a:netflix:titus:0.1.1:rc244:*:*:*:*:*:*
cpe:2.3:a:netflix:titus:0.1.1:rc260:*:*:*:*:*:*
cpe:2.3:a:netflix:titus:0.1.1:rc261:*:*:*:*:*:*
cpe:2.3:a:netflix:titus:0.1.1:rc262:*:*:*:*:*:*
cpe:2.3:a:netflix:titus:0.1.1:rc263:*:*:*:*:*:*
cpe:2.3:a:netflix:titus:0.1.1:rc264:*:*:*:*:*:*
cpe:2.3:a:netflix:titus:0.1.1:rc265:*:*:*:*:*:*
cpe:2.3:a:netflix:titus:0.1.1:rc266:*:*:*:*:*:*
cpe:2.3:a:netflix:titus:0.1.1:rc267:*:*:*:*:*:*
cpe:2.3:a:netflix:titus:0.1.1:rc268:*:*:*:*:*:*
cpe:2.3:a:netflix:titus:0.1.1:rc269:*:*:*:*:*:*
cpe:2.3:a:netflix:titus:0.1.1:rc270:*:*:*:*:*:*
cpe:2.3:a:netflix:titus:0.1.1:rc271:*:*:*:*:*:*