PT-2026-85026 · Eclipse Foundation · Eclipse Arrowhead
CVE-2026-80515
·
Publicado
2026-09-03
·
Atualizado
2026-09-03
CVSS v4.0
8.9
Alta
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Eclipse Arrowhead versões 5.0.0 a 5.2.1
Description
Existe uma falha de bypass de autorização no gate de autorização de gerenciamento que protege endpoints REST contendo
/mgmt/. O sistema decide se aplica as verificações de autorização chamando request.getRequestURL().toString().contains("/mgmt/"). Como o Tomcat retorna a URL da requisição não decodificada, enquanto o DispatcherServlet do Spring MVC realiza o roteamento com base no caminho decodificado, um invasor pode usar caracteres codificados em percentual para burlar a verificação. Por exemplo, solicitar /serviceregistry/%6Dgmt/systems (onde %6D é a letra m) ignora o filtro, mas ainda é despachado para o controlador de gerenciamento. Como o StrictHttpFirewall do Spring Security permite letras ASCII codificadas em percentual, qualquer sistema autenticado pode acessar operações de gerenciamento, como o endpoint POST /authentication/mgmt/identities, permitindo a criação de novas contas de sysop e a tomada total do controle administrativo da nuvem local.Recommendations
Atualize o Eclipse Arrowhead para uma versão posterior à 5.2.1.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Eclipse Arrowhead