Apache Xalan-Java FEATURE_SECURE_PROCESSING kezelési sérülékenység

CH azonosító

CH-10803

Angol cím

Apache Xalan-Java FEATURE_SECURE_PROCESSING Properties Handling Security Bypass Vulnerability

Felfedezés dátuma

2014.03.24.

Súlyosság

Közepes

Érintett rendszerek

Apache Software Foundation

Érintett verziók

Apache Xalan-Java 2.x

Összefoglaló

Az Apache Xalan-Java sérülékenységét jelentették, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat.

Leírás

A sérülékenységet bizonyos kimeneti tulajdonságok kezelésekor jelentkező hiba okoza, ami kihasználható a FEATURE_SECURE_PROCESSING funkció megkerülésére, és ezáltal pl. további tulajdonságokhoz (properties) való hozzáférésre, vagy egyébként korlátozott elérhetőségű osztályok betöltésére.

Ez kihasználható továbbá tetszőleges kód futtatására, ha a Bean Scripting Framework (BSF) szerepel a classpath-ban.

A sérülékenységet a 2.7.0 és későbbi verziókban jelentették.

 

Megoldás

Frissítsen a legújabb verzióra