Обход относительного пути в анализаторе ISA-Tab в Apache Software Foundation Apache Tika версий с 1.8 по 3.3.1 и 4.0.0-alpha-1 позволяет злоумышленнику, который может размещать файлы в каталоге, который впоследствии анализируется приложением, читать произвольные файлы, доступные для процесса Tika, и выводить их содержимое в извлеченный текстовый вывод через значение «Имя файла исследования» в файле расследования ISA-Tab, который проходит наружу каталог набора данных. Пользователям рекомендуется выполнить обновление до версии 3.3.2 или 4.0.0-beta-1, которая устраняет эту проблему.
Показать оригинальное описание (EN)
Relative Path Traversal in the ISA-Tab parser in Apache Software Foundation Apache Tika from 1.8 through 3.3.1, and 4.0.0-alpha-1, allows an attacker who can place files in a directory that the application subsequently parses to read arbitrary files accessible to the Tika process and have their contents emitted into the extracted text output, via a "Study Assay File Name" value in the ISA-Tab investigation file that traverses outside the dataset directory. Users are recommended to upgrade to version 3.3.2 or 4.0.0-beta-1, which fixes this issue.
Характеристики атаки
Последствия
Строка CVSS v4.0