Eine Schwachstelle wurde in Spark Sparkjava Framework bis 2.5 gefunden. Sie wurde als kritisch eingestuft. Es geht hierbei um eine unbekannte Funktion. Dank der Manipulation mit der Eingabe /..\..\spark\Spark.class kann eine Directory Traversal-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für die Vertraulichkeit.
Die Schwachstelle wurde am 03.11.2016 durch aj als Sparkjava Framework - Arbitrary File Read Vulnerability in Form eines ungeprüften Mailinglist Posts (Full-Disclosure) veröffentlicht. Auf geschehen.
Das Advisory stellt fest:
If you need a workaround, don't use Spark to serve static files and move them to another web server.CVSSv3
Base Score: 5.3Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:P/RL:U/RC:R
Temp Score: 4.3 (CVSS2#E:POC/RL:U/RC:UR)
Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)
Gegenmassnahmen
Empfehlung: keine Massnahme bekanntStatus: Nicht verfügbar
0-Day Time: 0 Tage seit gefunden
Exploit Delay Time: 0 Tage seit bekannt
Timeline
03.11.201603.11.2016
Quellen
Advisory: Sparkjava Framework - Arbitrary File Read VulnerabilityPerson: aj
Status: Ungeprüft
Eintrag
Erstellt: 03.11.2016Eintrag: 78.3% komplett
SOCIAL SHARE CARD GENERATOR