CVE-2021-29425
Apache Commons IO में संभावित सीमित पथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 13 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Commons IO 2.7 से पहले, जब FileNameUtils.normalize विधि को अनुचित इनपुट स्ट्रिंग के साथ लागू किया जाता है, जैसे "//../foo", या "\\..\foo", तो परिणाम वही मान होता था, जिससे संभवतः पैरेंट डायरेक्टरी में फाइलों तक पहुंच मिल सकती थी, लेकिन इससे ऊपर नहीं (इस प्रकार "सीमित" पाथ ट्रैवर्सल), यदि कॉल करने वाला कोड परिणाम का उपयोग पाथ मान बनाने के लिए करता है।
स्रोत
1CVE-2021-29425 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Tika में एक XML External Entity (XXE) भेद्यता है, जो तैयार की गई फाइलों के माध्यम से फाइल प्रकटीकरण और SSRF को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।