PT-2020-20605 · Isomorphic · Smartclient
CVE-2020-9351
·
Publicado
2020-02-23
·
Atualizado
2024-08-04
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
SmartClient versão 12.0
Descrição
Foi detectada uma falha no SmartClient que permite que um invasor não autenticado envie uma solicitação POST para “/tools/developerConsoleOperations.jsp” ou “/isomorphic/IDACall” com dados XML malformados no parâmetro
transaction. O servidor responde com um erro detalhado, exibindo o caminho absoluto do aplicativo. Observa-se que essas ferramentas estão disponíveis para qualquer pessoa por padrão e devem ser implantadas apenas em um ambiente confiável ou restritas a administradores ou usuários finais, protegendo o caminho das ferramentas com mecanismos normais de autenticação e autorização no servidor web.Recomendações
Para o SmartClient versão 12.0, restrinja o acesso aos endpoints “/tools/developerConsoleOperations.jsp” e “/isomorphic/IDACall” protegendo o caminho das ferramentas com mecanismos normais de autenticação e autorização no servidor web para minimizar o risco de exploração. Considere desativar temporariamente esses endpoints até que uma solução mais permanente esteja disponível.
Exploit
Correção
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Smartclient