Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»У додатку CWA для відстеження поширення COVID-19 виявлено RCE-уразливість
    ПЗ

    У додатку CWA для відстеження поширення COVID-19 виявлено RCE-уразливість

    ВолодимирBy Володимир20.11.2020Коментарів немає1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Проблема була виявлена ​​в інфраструктурі, яка забезпечує роботу Corona-Warn-App на Android і iOS. Фахівці з GitHub Security Labs виявили критичну вразливість в офіційному німецькому додатку Corona-Warn-App (CWA) для відстеження контактів з хворими коронавирусной інфекцією (COVID-19). Її експлуатація могла дозволити зловмиснику віддалено виконати довільний код.

    Вразливий код знаходився в Submission Service – мікросервісе, розробленому на основі платформи Spring Boot і відповідає за перевірку інформації, що відправляється користувачами CWA. Для цього використовується функція SubmissionController, яка перевіряє різні аспекти наданої користувачем інформації, наприклад, заповненість усіх обов’язкових полів. Дані перевіряються валідатором ValidSubmissionPayload.

    «Якщо будь-які перевірені властивості об’єкта bean передаються в настроюється шаблон порушення обмежень, контрольоване зловмисником властивість буде оцінюватися як вираз Expressional Language, дозволяючи здійснювати оцінку довільного Java-коду», – пояснили дослідники.

    Будь-які POST-запити, надіслані в кінцеву точку Submission, дозволені за умовчанням і не вимагають додаткової авторизації або аутентифікації. А сама кінцева точка уявлення є загальнодоступною, що дозволяє здійснювати віддалене взаємодія. Команда експертів повідомила компанії-розробнику SAP про свої знахідки і спільно працювала з нею над усуненням проблеми. Джерело

    Читайте також

    Microsoft розробила технологію запису даних на звичайне скло

    20.02.2026

    Розмова з чат-ботами може змінити пам’ять через «галюцинації штучного інтелекту»

    19.02.2026

    Apple CarPlay отримує нові функції

    19.02.2026

    Останні

    Невдалий політ Boeing Starliner визнано інцидентом найвищого рівня

    20.02.2026

    NASA попереджає – Землі загрожують 15 тисяч астероїдів, здатних знищити місто

    20.02.2026

    У Нігері виявлено новий вид спинозавра з великим кістковим гребенем на черепі

    20.02.2026

    Microsoft розробила технологію запису даних на звичайне скло

    20.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version