PT-2026-83797 · Red Hat · Quarkus
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Quarkus (versões afetadas não especificadas)
Description
Uma falha no mecanismo de template Qute, utilizado para gerar conteúdo dinâmico como páginas HTML ou e-mails, permite a evasão de segurança. O problema reside no componente
ReflectionValueResolver, que não restringe adequadamente o acesso a funções internas sensíveis do Java ao processar tipos de dados específicos, como Enums. Um invasor capaz de influenciar o texto do template pode explorar isso para executar comandos não autorizados e assumir o controle do servidor.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quarkus