CVE-2021-27850
Обход исправления для CVE-2019-0195
- Опубликовано
- 15 апр. 2021 г.
- Обновлено
- 3 авг. 2024 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Критическая уязвимость неаутентифицированного удалённого выполнения кода была обнаружена во всех последних версиях Apache Tapestry. Затронутые версии включают 5.4.5, 5.5.0, 5.6.2 и 5.7.0. Найденная мной уязвимость представляет собой обход исправления для CVE-2019-0195. Напомним: до исправления CVE-2019-0195 можно было загружать произвольные файлы классов из classpath, указав специально сформированный URL ресурса. Злоумышленник мог загрузить файл `AppModule.class`, содержащий секретный ключ HMAC, запросив URL `http://localhost:8080/assets/something/services/AppModule.class`. Исправлением этой ошибки стал фильтр чёрного списка, который проверяет, заканчивается ли URL на `.class`, `.properties` или `.xml`. Обход: к сожалению, решение на основе чёрного списка можно просто обойти, добавив `/` в конец URL: `http://localhost:8080/assets/something/services/AppModule.class/` Слэш удаляется после проверки чёрного списка, и файл `AppModule.class` попадает в ответ. Этот класс обычно содержит секретный ключ HMAC, который используется для подписи сериализованных Java-объектов. Зная этот ключ, злоумышленник может подписать цепочку гаджетов Java, которая приводит к RCE (например, CommonsBeanUtils1 из ysoserial). Решение для этой уязвимости: * Для Apache Tapestry 5.4.0–5.6.1 обновитесь до версии 5.6.2 или новее. * Для Apache Tapestry 5.7.0 обновитесь до версии 5.7.1 или новее.
Источники
4- CVE-2021-27850_POCЭксплойт
Концепт-доказательство для CVE-2021-27850, затрагивающее Apache Tapestry и приводящее к неаутентифицированному удалённому выполнению кода.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.