PT-2020-20605 · Isomorphic · Smartclient

CVE-2020-9351

·

Publicado

2020-02-23

·

Atualizado

2024-08-04

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
SmartClient versão 12.0
Descrição
Foi detectada uma falha no SmartClient que permite que um invasor não autenticado envie uma solicitação POST para “/tools/developerConsoleOperations.jsp” ou “/isomorphic/IDACall” com dados XML malformados no parâmetro transaction. O servidor responde com um erro detalhado, exibindo o caminho absoluto do aplicativo. Observa-se que essas ferramentas estão disponíveis para qualquer pessoa por padrão e devem ser implantadas apenas em um ambiente confiável ou restritas a administradores ou usuários finais, protegendo o caminho das ferramentas com mecanismos normais de autenticação e autorização no servidor web.
Recomendações
Para o SmartClient versão 12.0, restrinja o acesso aos endpoints “/tools/developerConsoleOperations.jsp” e “/isomorphic/IDACall” protegendo o caminho das ferramentas com mecanismos normais de autenticação e autorização no servidor web para minimizar o risco de exploração. Considere desativar temporariamente esses endpoints até que uma solução mais permanente esteja disponível.

Exploit

Correção

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-9351

Produtos afetados

Smartclient