一、 漏洞 CVE-2022-31194 基础信息
漏洞信息
                                        # DSpace JSPUI提交上传中的路径遍历漏洞

## 漏洞概述
DSpace的一个开源软件组件`dspace-jspui`中的JSPUI可恢复上传实现存在多个路径遍历漏洞。这些漏洞允许具有特殊权限的攻击者通过修改提交请求中的某些参数,在服务器上创建文件或目录。

## 影响版本
- JSPUI组件

## 漏洞细节
- 漏洞位于`SubmissionController`和`FileUploadRequest`中。
- 攻击者可以通过篡改提交请求中的参数,利用路径遍历漏洞在服务器上创建文件或目录。
- 漏洞要求攻击者具有提交者的权限(submitter rights),并了解如何修改请求参数来利用该漏洞。

## 漏洞影响
- 仅影响JSPUI组件。
- 无法通过匿名用户或普通用户触发。
- 没有已知的缓解措施。
- 攻击者需要具备向至少一个集合提交内容的权限。
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Path traversal vulnerabilities in DSpace JSPUI submission upload
来源:美国国家漏洞数据库 NVD
漏洞描述信息
DSpace open source software is a repository application which provides durable access to digital resources. dspace-jspui is a UI component for DSpace. The JSPUI resumable upload implementations in SubmissionController and FileUploadRequest are vulnerable to multiple path traversal attacks, allowing an attacker to create files/directories anywhere on the server writable by the Tomcat/DSpace user, by modifying some request parameters during submission. This path traversal can only be executed by a user with special privileges (submitter rights). This vulnerability only impacts the JSPUI. Users are advised to upgrade. There are no known workarounds. However, this vulnerability cannot be exploited by an anonymous user or a basic user. The user must first have submitter privileges to at least one Collection and be able to determine how to modify the request parameters to exploit the vulnerability.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:美国国家漏洞数据库 NVD
漏洞标题
DSpace 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
DSpace是DuraSpace社区的一个开源的交钥匙存储库应用程序。 DSpace 4.0 到 6.3版本存在路径遍历漏洞,该漏洞源于SubmissionController 和 FileUploadRequest 中的 JSPUI允许攻击者通过在提交期间修改一些请求参数,在服务器上任何位置创建 Tomcat/DSpace 用户可写的文件或目录。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-31194 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/shoucheng3/DSpace__DSpace_CVE-2022-31194_5-10 POC详情
三、漏洞 CVE-2022-31194 的情报信息
四、漏洞 CVE-2022-31194 的评论

暂无评论


发表评论