В Eclipse Jetty версий с 1.0 по 9.4.32.v20200930, с 10.0.0.alpha1 по 10.0.0.beta2 и с 11.0.0.alpha1 по 11.0.0.beta2O в Unix-подобных систем…
В Eclipse Jetty версий с 1.0 по 9.4.32.v20200930, с 10.0.0.alpha1 по 10.0.0.beta2 и с 11.0.0.alpha1 по 11.0.0.beta2O в Unix-подобных системах временный каталог системы совместно используется всеми пользователями этой системы. Совместно размещенный пользователь может наблюдать за процессом создания временного подкаталога в общем временном каталоге и спешить завершить создание временного подкаталога. Если злоумышленник выиграет гонку, то у него будут права на чтение и запись в подкаталог, используемый для распаковки веб-приложений, включая их JAR-файлы WEB-INF/lib и JSP-файлы. Если какой-либо код когда-либо будет выполняться из этого временного каталога, это может привести к уязвимости повышения локальных привилегий.
Создание и использование небезопасных временных файлов может сделать данные приложения и системы уязвимыми для атак.
https://cwe.mitre.org/data/definitions/377.html →Открыть в коллекции CWE →Открытие временных файлов без надлежащих мер и средств контроля может сделать файл, его содержимое и любую зависящую от него функцию уязвимыми для атак.
https://cwe.mitre.org/data/definitions/378.html →Открыть в коллекции CWE →Злоумышленник исследует цель для выявления имён и расположения предсказуемых временных файлов с целью проведения дальнейших атак против цели. Это включает анализ соглашений об именовании и расположения временных файлов, создаваемых целевым приложением. Если злоумышленник может предсказать имена временных файлов, он использует эту информацию для проведения других атак, таких как сбор информации и атаки через символические ссылки.
https://capec.mitre.org/data/definitions/149.html →Открыть в коллекции CAPEC →Злоумышленник эксплуатирует временное, небезопасное хранение информации, отслеживая содержимое файлов, используемых для хранения временных данных в ходе обычного выполнения приложения. Многие приложения используют временные файлы для ускорения обработки или для фиксации состояния между несколькими запусками приложения. Однако иногда эти временные файлы могут содержать конфиденциальную информацию. Просматривая временные файлы приложения, злоумышленник может обнаружить такие конфиденциальные сведения. Например, веб-браузеры нередко кэшируют содержимое для ускорения последующих запросов. Если в кэшированном содержимом имеется конфиденциальная информация, злоумышленник может извлечь её из кэша браузера.
https://capec.mitre.org/data/definitions/155.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| jenkins | Отслеживается | |
| jenkins | Отслеживается | |
| jenkins | Отслеживается | |
| jetty | Отслеживается | |
| jetty | Отслеживается | |
| jetty | Отслеживается | |
| jetty | Отслеживается | |
| jetty-client | Отслеживается | |
| jetty-continuation | Отслеживается | |
| jetty-http | Отслеживается | |
| jetty-io | Отслеживается | |
| jetty-jaas | Отслеживается | |
| jetty-javadoc | Отслеживается | |
| jetty-jmx | Отслеживается | |
| jetty-security | Отслеживается | |
| jetty-server | Отслеживается | |
| jetty-servlet | Отслеживается | |
| jetty-util | Отслеживается | |
| jetty-util-ajax | Отслеживается | |
| jetty-webapp | Отслеживается |