Vulnerabilidad en el envío de una petición HTTP en Armeria (CVE-2021-43795)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
02/12/2021
Última modificación:
06/12/2021
Descripción
Armeria es un framework de microservicios de código abierto. En las versiones afectadas, un atacante puede acceder al sistema de archivos local de un servidor de Armeria más allá de su directorio restringido mediante el envío de una petición HTTP cuya ruta contenga "%2F" (codificado "/"), como "/files/..%2Fsecrets.txt", omitiendo la lógica de comprobación de rutas de Armeria. Armeria versión 1.13.4 o superior, contiene una lógica de comprobación de rutas reforzada que maneja "%2F" apropiadamente. Esta vulnerabilidad puede solucionarse al insertar un decorador que lleve a cabo una comprobación adicional en la ruta de petición
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:linecorp:armeria:*:*:*:*:*:*:*:* | 1.13.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página