SK-CERT Bezpečnostné varovanie V20211207-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.1
Identifikátor
Apache JSPWiki – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Apache vydala bezpečnostnú aktualizáciu na produkt JSPWiki, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Dátum prvého zverejnenia varovania
23.11.2021
CVE
CVE-2021-44140
IOC
Zasiahnuté systémy
Apache JSPWiki vo verzii staršej ako 2.11.0
Následky
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://seclists.org/oss-sec/2021/q4/128
https://jspwiki.apache.org/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44140
https://exchange.xforce.ibmcloud.com/vulnerabilities/213981

« Späť na zoznam