Vulnerabilidad en Knowage (CVE-2023-38702)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
04/08/2023
Última modificación:
09/08/2023
Descripción
Knowage es una suite de análisis e inteligencia de negocio de código abierto. A partir de la rama 6.x.x y antes de la versión 8.1.8, el endpoint `/knowage/restful-services/dossier/importTemplateFile` permite a los usuarios autenticados subir `template file` al servidor, pero no necesita ninguna autorización para ser alcanzado. Cuando se carga el archivo JSP, el atacante sólo necesita conectarse a `/knowageqbeengine/foo.jsp` para obtener la ejecución de código en el servidor. Aprovechando esta vulnerabilidad, un atacante con privilegios bajos puede cargar un archivo JSP en el directorio `knowageqbeengine` y obtener la capacidad de ejecutar código en el servidor. Este problema ha sido parcheado en la versión 8.1.8 de Knowage.<br />
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:eng:knowage:*:*:*:*:*:*:*:* | 6.1.0 (incluyendo) | 8.1.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



