I, Librarian w wersjach do 4.6 oraz 4.7 zawiera podatność typu Server-Side Request Forgery (SSRF) w pliku ajaxsupplement.php. Luka jest krytyczna, ponieważ pozwala nieuwierzytelnionemu atakującemu zresetować hasło dowolnego użytkownika systemu.
▸ Pokaż oryginał (EN)
I, Librarian version <=4.6 & 4.7 is vulnerable to Server-Side Request Forgery in the ajaxsupplement.php resulting in the attacker being able to reset any user's password.
Podatność wynika z nieprawidłowej walidacji danych wejściowych w pliku ajaxsupplement.php, który przetwarza żądania po stronie serwera bez odpowiedniej kontroli. Atakujący może spreparować złośliwe żądanie HTTP, które zmusi serwer do wykonania operacji resetu hasła w imieniu dowolnego konta użytkownika. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony ofiary.
Atakujący może przejąć kontrolę nad dowolnym kontem użytkownika w systemie I, Librarian poprzez wymuszony reset hasła, co prowadzi do pełnego naruszenia poufności, integralności i dostępności danych przechowywanych w aplikacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację do wersji wyższej niż 4.7 oraz ograniczenie dostępu sieciowego do aplikacji wyłącznie do zaufanych użytkowników do czasu wdrożenia poprawki.
I, Librarian (producent: Scilico) w wersjach 4.6 i starszych oraz 4.7
Podatność została ujawniona przez firmę SEC Consult. Referencja wskazuje na datę publikacji advisory 2017-05-09, natomiast CVE zostało opublikowane 2017-11-17.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HScilico I\, Librarian
APPScilico4.7≤ 4.6
Powiązane podatności
I, Librarian – nieprawidłowa kontrola dostępu do dyskusji projektowych
SSRF w I, Librarian — nieautoryzowany dostęp do zasobów wewnętrznych
XXE i SSRF w I-Librarian 4.8 — odczyt plików i fałszywe żądania
OS Command Injection w I, Librarian — pełne przejęcie serwera WWW
Cross Site Scripting vulnerability in Martin Kucej i-librarian v.5.11.0 and before allows a local attacker to ...