CVE-2021-27850
تجاوز الإصلاح لـ CVE-2019-0195
- تم النشر
- 15/04/2021
- محدث
- 03/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة حرجة تسمح بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في جميع الإصدارات الحديثة من Apache Tapestry. تشمل الإصدارات المتأثرة 5.4.5 و5.5.0 و5.6.2 و5.7.0. الثغرة التي وجدتها هي تجاوز لإصلاح CVE-2019-0195. خلاصة: قبل إصلاح CVE-2019-0195، كان من الممكن تنزيل ملفات فئات عشوائية من مسار الفئات (classpath) عبر توفير عنوان URL مُعدّ خصيصًا لملف أصول. كان بإمكان المهاجم تنزيل ملف `AppModule.class` عبر طلب عنوان URL `http://localhost:8080/assets/something/services/AppModule.class` والذي يحتوي على مفتاح HMAC السري. كان إصلاح ذلك الخطأ عبارة عن مرشح قائمة سوداء يتحقق مما إذا كان عنوان URL ينتهي بـ `.class` أو `.properties` أو `.xml`. التجاوز: لسوء الحظ، يمكن تجاوز حل القائمة السوداء ببساطة عن طريق إضافة `/` في نهاية عنوان URL: `http://localhost:8080/assets/something/services/AppModule.class/` تتم إزالة الشرطة المائلة بعد فحص القائمة السوداء، ويتم تحميل الملف `AppModule.class` في الاستجابة. عادةً ما تحتوي هذه الفئة على مفتاح HMAC السري الذي يُستخدم لتوقيع كائنات Java المُسلسَلة. من خلال معرفة هذا المفتاح، يمكن للمهاجم توقيع سلسلة أدوات Java (gadget chain) تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) (على سبيل المثال: CommonsBeanUtils1 من ysoserial). حل لهذه الثغرة: * بالنسبة إلى Apache Tapestry من 5.4.0 إلى 5.6.1، قم بالترقية إلى 5.6.2 أو إصدار أحدث. * بالنسبة إلى Apache Tapestry 5.7.0، قم بالترقية إلى 5.7.1 أو إصدار أحدث.
المصادر
4- CVE-2021-27850_POCاستغلال
إثبات مفهوم لـ CVE-2021-27850 الذي يؤثر على Apache Tapestry ويؤدي إلى تنفيذ تعليمات برمجية عن بُعد بدون مصادقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.