„`html
Zusammenfassung
Die Sicherheitslücke CVE-2025-48977 beschreibt eine Relative Path Traversal Vulnerability in der REST API von Apache Ignite. Authentifizierte Benutzer können durch manipulierte Log-Pfade mittels des „cmd=log“ Kommandos unberechtigt auf beliebige Dateien des Servers zugreifen. Der Schweregrad wird mit CVSS 6.5 als mittel eingestuft.
Betroffene Systeme
Die Vulnerability betrifft Apache Ignite in folgenden Versionen:
- Version 2.0.0 bis 2.17.0 (alle Versionen einschließlich)
- Angriffsvektor: Network (Remote-Exploitation möglich)
- Authentifizierung erforderlich: Ja
Technische Details
Die REST API von Apache Ignite verarbeitet das „cmd=log“ Kommando unzureichend validiert. Ein authentifizierter Angreifer kann gezielt konstruierte Log-Pfade übermitteln, die Relative Path Traversal Sequenzen (z.B. „../“) enthalten. Die API führt diese Pfade ohne ordnungsgemäße Validierung und Normalisierung aus, was ermöglicht, über das intended Log-Verzeichnis hinauszugehen.
Durch diese Schwachstelle können sensible Dateien wie Konfigurationsdateien, Private Keys, Umgebungsvariablen oder Systemdateien gelesen werden. Die Vulnerability erfordert allerdings gültige Authentifizierungsanmeldedaten, was die Angriffswahrscheinlichkeit begrenzt.
Empfohlene Massnahmen
- Upgrade durchführen: Apache Ignite auf Version 2.18.0 oder höher aktualisieren
- Netzwerksegmentierung: REST API nur für vertrauenswürdige Clients verfügbar machen
- Access-Control: Minimale Berechtigungen für REST API Benutzer implementieren
- Monitoring: Log-Kommandos mit verdächtigen Pfad-Parametern überwachen
- Workaround: REST API in Produktionsumgebungen temporär deaktivieren, falls Update nicht sofort möglich
Bewertung
CVSS Score: 6.5 (Medium)
Status: Patch verfügbar
Patch-Status: Apache Ignite 2.18.0+ behebt diese Vulnerability vollständig
Handlungsempfehlung: Mittlere Priorität – Update sollte in den nächsten Wochen eingeplant werden
„`