Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo "mkdocs.yml" en la función "docs_dir" en "@backstage/techdocs-common" (CVE-2021-32662)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/06/2021
Última modificación:
21/06/2021

Descripción

Backstage es una plataforma abierta para construir portales para desarrolladores, y la función techdocs-common contiene funcionalidades comunes para los TechDocs de Backstage. En "@backstage/techdocs-common" versiones anteriores a 0.6.3, un actor malicioso podía leer archivos confidenciales del entorno donde se construye y publica la documentación de TechDocs ajustando una ruta particular para la función "docs_dir" en el archivo "mkdocs.yml". Estos archivos estarían entonces disponibles a través de la API del backend de TechDocs. Esta vulnerabilidad está mitigada por el hecho de que un atacante necesitaría acceso para modificar el archivo "mkdocs.yml" en el código fuente de la documentación, y también necesitaría acceso a la API del backend de TechDocs. La vulnerabilidad está parcheada en la versión "0.6.3" de "@backstage/techdocs-common"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linuxfoundation:backstage:*:*:*:*:*:*:*:* 0.6.3 (excluyendo)