LimitaciĆ³n incorrecta de la ruta a un directorio restringido en TIBCO JasperReports Library

Fecha de publicaciĆ³n: 16/03/2022

Importancia:
CrĆ­tica

Recursos afectados:

  • TIBCO JasperReports Library:
    • versiĆ³n 7.9.0;
    • para ActiveMatrix BPM, versiĆ³n 7.9.0.
  • TIBCO JasperReports Server:
    • versiones 7.9.0 and 7.9.1;
    • para AWS Marketplace, versiones 7.9.0 y 7.9.1;
    • para ActiveMatrix BPM, versiones 7.9.0 y 7.9.1;
    • para Microsoft Azure, versiĆ³n 7.9.1.
  • Componente Server.

DescripciĆ³n:

Se ha identificado una vulnerabilidad crĆ­tica de limitaciĆ³n incorrecta de la ruta a un directorio restringido (directory traversal) que podrĆ­a permitir a los usuarios del servidor web acceder al contenido del sistema host.

SoluciĆ³n:

Actualizar a:

  • TIBCO JasperReports Library:
    • versiĆ³n 7.9.2 o posteriores;
    • para ActiveMatrix BPM, versiĆ³n 7.9.2 o posteriores.
  • TIBCO JasperReports Server:
    • versiĆ³n 7.9.2 o posteriores;
    • para AWS Marketplace, versiones 7.9.2 o posteriores;
    • para ActiveMatrix BPM, versiones 7.9.2 o posteriores;
    • para Microsoft Azure, versiĆ³n 7.9.2 o posteriores.

Detalle:

Esta vulnerabilidad podrĆ­a permitir que un servidor web que utilice el DefaultWebResourceHandler pudiese exponer detalles del sistema host. Los datos revelados podrĆ­an incluir credenciales para acceder a otros sistemas. Se ha asignado el identificador CVE-2022-22771 para esta vulnerabilidad.

Encuesta valoraciĆ³n

Etiquetas:
ActualizaciĆ³n, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.