CVE-2022-31194
Traversée de chemins dans l'upload de soumission DSpace JSPUI
- Publié
- 1 août 2022
- Mise à jour
- 23 avr. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:HFaible · 30 prochains jours
- Percentile
- 63,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
DSpace, un logiciel open source, est une application de dépôt qui offre un accès durable aux ressources numériques. dspace-jspui est un composant d'interface utilisateur pour DSpace. Les implémentations de téléversement reprisable (resumable upload) de JSPUI dans SubmissionController et FileUploadRequest sont vulnérables à plusieurs attaques de traversée de chemin (path traversal), permettant à un attaquant de créer des fichiers/répertoires n'importe où sur le serveur, là où l'utilisateur Tomcat/DSpace dispose des droits d'écriture, en modifiant certains paramètres de requête lors de la soumission. Cette traversée de chemin ne peut être exécutée que par un utilisateur disposant de privilèges spéciaux (droits de soumissionnaire). Cette vulnérabilité n'affecte que JSPUI. Il est conseillé aux utilisateurs de mettre à jour. Il n'existe aucune solution de contournement connue. Cependant, cette vulnérabilité ne peut pas être exploitée par un utilisateur anonyme ou un utilisateur de base. L'utilisateur doit d'abord disposer de privilèges de soumissionnaire pour au moins une collection et être en mesure de déterminer comment modifier les paramètres de requête pour exploiter la vulnérabilité.
Sources
1- DSpace__DSpace_CVE-2022-31194_5-10Correctif
Correctif de sécurité pour le logiciel de dépôt DSpace corrigeant CVE-2022-31194, une vulnérabilité dans la plateforme de gestion des actifs numériques basée sur Java.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.