PT-2026-4921 · Apache · Cassandra Web+1

·

CVE-2020-36939

·

Publicado

2020-12-28

·

Atualizado

2026-01-27

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cassandra Web versão 0.5.0
Descrição O software contém uma vulnerabilidade de travessia de diretório que permite que atacantes não autenticados leiam arquivos arbitrários ao manipular parâmetros de travessia de caminho. Os atacantes podem explorar o módulo Rack::Protection desativado para ler arquivos de sistema sensíveis, como /etc/passwd, e obter as credenciais do banco de dados Apache Cassandra.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01134
CVE-2020-36939
GHSA-8MFV-XHP5-48Q9

Produtos afetados

Apache Cassandra
Cassandra Web