PT-2022-25877 · Quarkus · Quarkus

CVE-2022-4147

·

Publicado

2022-12-06

·

Atualizado

2022-12-12

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Quarkus (versões afetadas não especificadas)
Descrição
O filtro CORS do Quarkus permite que solicitações GET e POST simples com Origin inválido sejam processadas. Esse problema afeta solicitações GET ou POST simples feitas com XMLHttpRequest, especificamente aquelas sem ouvintes de eventos registrados no objeto retornado pela propriedade upload do XMLHttpRequest e sem nenhum objeto ReadableStream utilizado na solicitação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-4147
GHSA-9895-G6X5-XWCP

Produtos afetados

Quarkus