CVE-2021-27850
CVE-2019-0195 수정 우회
- 게시됨
- 2021. 4. 15.
- 업데이트됨
- 2024. 8. 3.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 99.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Apache Tapestry의 모든 최신 버전에서 심각한 인증되지 않은 원격 코드 실행 취약점이 발견되었습니다. 영향을 받는 버전에는 5.4.5, 5.5.0, 5.6.2 및 5.7.0이 포함됩니다. 발견한 취약점은 CVE-2019-0195 수정을 우회하는 것입니다. 요약: CVE-2019-0195 수정 이전에는 조작된 asset 파일 URL을 제공하여 클래스패스에서 임의의 클래스 파일을 다운로드할 수 있었습니다. 공격자는 `http://localhost:8080/assets/something/services/AppModule.class` URL을 요청하여 HMAC 비밀 키가 포함된 `AppModule.class` 파일을 다운로드할 수 있었습니다. 해당 버그에 대한 수정은 URL이 `.class`, `.properties` 또는 `.xml`로 끝나는지 확인하는 블랙리스트 필터였습니다. 우회: 불행히도 블랙리스트 솔루션은 URL 끝에 `/`를 추가하여 간단히 우회할 수 있습니다: `http://localhost:8080/assets/something/services/AppModule.class/` 슬래시는 블랙리스트 검사 후 제거되고 `AppModule.class` 파일이 응답에 로드됩니다. 이 클래스에는 일반적으로 직렬화된 Java 객체를 서명하는 데 사용되는 HMAC 비밀 키가 포함되어 있습니다. 이 키를 알면 공격자는 RCE로 이어지는 Java 가젯 체인(예: ysoserial의 CommonsBeanUtils1)에 서명할 수 있습니다. 이 취약점에 대한 해결 방법: * Apache Tapestry 5.4.0 ~ 5.6.1의 경우 5.6.2 이상으로 업그레이드하십시오. * Apache Tapestry 5.7.0의 경우 5.7.1 이상으로 업그레이드하십시오.
소스
4- CVE-2021-27850_POC익스플로잇
Apache Tapestry에 영향을 미치고 인증되지 않은 원격 코드 실행으로 이어지는 CVE-2021-27850에 대한 개념 증명(PoC)입니다.
Apache Tapestry에 영향을 미치고 인증되지 않은 원격 코드 실행으로 이어지는 CVE-2021-27850에 대한 개념 증명.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.