Remote code execution bypass in Eclipse Business Intelligence Reporting Tool (BiRT)

Title

Remote code execution - CVE-2021-34427 bypass

Product

Eclipse Business Intelligence Reporting Tool (BiRT)

Vulnerable Version

<= 4.11.0

Fixed Version

4.12

CVE Number

CVE-2021-34427

Impact

high

Found

05.10.2022

By

Armin Stock (Atos) SEC Consult Vulnerability Lab

Die Applikation Eclipse BIRT stellte eine Beispielanwendung bereit, welche es einem Nutzer erlaubt eigene Reports zu erstellen. Die Beispielanwendung hat eine bekannte Schwachstelle (CVE-2021-34427), welche es einem Angreifer erlaubt Code auf dem System auszuführen. Der bisherige Fix für diese Schwachstelle kann umgangen werden.

Zum vollständigen Security Advisory (Englisch).

EOF Armin Stock (Atos) / @2022

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.