PT-2022-25877 · Quarkus · Quarkus
CVE-2022-4147
·
Publicado
2022-12-06
·
Atualizado
2022-12-12
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Quarkus (versões afetadas não especificadas)
Descrição
O filtro CORS do Quarkus permite que solicitações GET e POST simples com Origin inválido sejam processadas. Esse problema afeta solicitações GET ou POST simples feitas com XMLHttpRequest, especificamente aquelas sem ouvintes de eventos registrados no objeto retornado pela propriedade upload do XMLHttpRequest e sem nenhum objeto ReadableStream utilizado na solicitação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Quarkus