Уязвимость была обнаружена в DTStack Taier 1.4.0. Этой проблеме подвержена функция FileUtils.deleteDirectory файла ClusterController.java компонента Cluster Creation. Эта манипуляция аргументом имя_кластера приводит к обходу пути.
Возможна удаленная эксплуатация атаки. Обновление до версии 1.5.0 может решить эту проблему. Название патча: ec8c59c76aceb04ab3080543ab2d9c6a4b674729.
Затронутый компонент следует обновить.
Показать оригинальное описание (EN)
A vulnerability was determined in DTStack Taier 1.4.0. Affected by this issue is the function FileUtils.deleteDirectory of the file ClusterController.java of the component Cluster Creation. This manipulation of the argument clusterName causes path traversal. Remote exploitation of the attack is possible. Upgrading to version 1.5.0 can resolve this issue. Patch name: ec8c59c76aceb04ab3080543ab2d9c6a4b674729. The affected component should be upgraded.
Характеристики атаки
Последствия
Строка CVSS v4.0