CVE-2021-21234
Оценки
EPSS
Процентиль: 93.9%
CVSS
Оценка CVSS: 7.7/10
Все оценки CVSS
Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Требуемые привилегии
Низкие (L)
Описывает уровень привилегий, которыми должен обладать атакующий
Взаимодействие с пользователем
Отсутствует (N)
Отражает требование участия человека в атаке
Область воздействия
Изменена (C)
Определяет, влияет ли успешная атака на компоненты за пределами уязвимого компонента
Воздействие на конфиденциальность
Высокое (H)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Отсутствует (N)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Отсутствует (N)
Измеряет воздействие на доступность затронутого компонента
Вектор: AV:N/AC:L/Au:S/C:P/I:N/A:N
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Аутентификация
Single
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Partial
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Отсутствует (N)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Отсутствует (N)
Измеряет воздействие на доступность затронутого компонента
Описание
spring-boot-actuator-logview в библиотеке, добавляющей простой просмотрщик файлов журналов в качестве конечной точки spring boot actuator. Это maven-пакет “eu.hinsch:spring-boot-actuator-logview”. В spring-boot-actuator-logview до версии 0.2.13 существует уязвимость обхода каталогов. Суть этой библиотеки заключается в предоставлении каталога файлов журналов через HTTP-конечные точки admin (spring boot actuator). Как имя файла для просмотра, так и базовая папка (относительно корня папки ведения журнала) могут быть указаны через параметры запроса. Хотя параметр имени файла был проверен для предотвращения эксплойтов обхода каталогов (так что filename=../somefile не будет работать), параметр базовой папки не был достаточно проверен, так что filename=somefile\u0026base=../ может получить доступ к файлу за пределами базового каталога ведения журнала. Уязвимость была исправлена в выпуске 0.2.13. Любые пользователи 0.2.12 должны иметь возможность обновиться без каких-либо проблем, так как в этом выпуске нет других изменений. Нет обходного пути для устранения уязвимости, кроме обновления или удаления зависимости. Однако удаление прав на чтение у пользователя, от имени которого запускается приложение, для любого каталога, не требующегося для запуска приложения, может ограничить воздействие. Кроме того, доступ к конечной точке logview можно ограничить, развернув приложение за обратным прокси-сервером.
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
CWE
Эксплойты
Уязвимое ПО (1)
Тип: Конфигурация
Поставщик: *
Продукт: spring-boot-actuator-logview
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:spring-boot-actuator-logview_project:spring-boot-actuator-logview:*:*:*:*:*:*:*:*", "versionEndIncluding": "0.2.12", "vulnerable": tru...
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:spring-boot-actuator-logview_project:spring-boot-actuator-logview:*:*:*:*:*:*:*:*", "versionEndIncluding": "0.2.12", "vulnerable": true } ], "operator": "OR"}
Источник: nvd