Apache Roller: falha de autorização em APIs legadas
Apache Software Foundation · Apache Roller
O QUE É
A ausência de verificações de permissão nas APIs XML-RPC permite que usuários autenticados acessem, modifiquem ou excluam conteúdos de weblogs alheios. A vulnerabilidade afeta instalações do Apache Roller que mantêm o recurso global de XML-RPC ativado.
COMO CORRIGIR
Recomendamos a atualização para a versão 6.1.6 ou superior, que implementa a validação explícita de permissões por método. Como medida imediata, deve-se desativar o recurso de XML-RPC caso ele não seja estritamente necessário para a operação do sistema.
