Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache bRPC (CVE-2023-45757)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/10/2023
Última modificación:
19/10/2023

Descripción

Una vulnerabilidad de seguridad en Apache bRPC en versiones &amp;lt;=1.6.0 en todas las plataformas permite a los atacantes inyectar código XSS en la página rpcz incorporada. Un atacante que pueda enviar una solicitud http al servidor bRPC con rpcz habilitado puede inyectar código XSS arbitrario en la página rpcz incorporada. Solución (elija una de estas tres): <br /> 1. actualice a bRPC versión &amp;gt; 1.6.0, enlace de descarga: https://dist.apache.org/repos/dist/release/brpc/1.6.1/ <br /> 2. Si está utilizando un versión antigua de bRPC y difícil de actualizar, puede aplicar este parche: https://github.com/apache/brpc/pull/2411 <br /> 3. deshabilite la función rpcz

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:brpc:*:*:*:*:*:*:*:* 1.6.1 (excluyendo)