CRITICAL🇬🇧 English

CVE-2017-1000237

SSRF w I, Librarian umożliwiający reset hasła dowolnego użytkownika

CVSS 9.8v3.1pub. 2017-11-17upd. 2025-12-05

I, Librarian w wersjach do 4.6 oraz 4.7 zawiera podatność typu Server-Side Request Forgery (SSRF) w pliku ajaxsupplement.php. Luka jest krytyczna, ponieważ pozwala nieuwierzytelnionemu atakującemu zresetować hasło dowolnego użytkownika systemu.

Pokaż oryginał (EN)

I, Librarian version <=4.6 & 4.7 is vulnerable to Server-Side Request Forgery in the ajaxsupplement.php resulting in the attacker being able to reset any user's password.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji danych wejściowych w pliku ajaxsupplement.php, który przetwarza żądania po stronie serwera bez odpowiedniej kontroli. Atakujący może spreparować złośliwe żądanie HTTP, które zmusi serwer do wykonania operacji resetu hasła w imieniu dowolnego konta użytkownika. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony ofiary.

Skutki

Atakujący może przejąć kontrolę nad dowolnym kontem użytkownika w systemie I, Librarian poprzez wymuszony reset hasła, co prowadzi do pełnego naruszenia poufności, integralności i dostępności danych przechowywanych w aplikacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację do wersji wyższej niż 4.7 oraz ograniczenie dostępu sieciowego do aplikacji wyłącznie do zaufanych użytkowników do czasu wdrożenia poprawki.

Kogo dotyczy

I, Librarian (producent: Scilico) w wersjach 4.6 i starszych oraz 4.7

Uwagi

Podatność została ujawniona przez firmę SEC Consult. Referencja wskazuje na datę publikacji advisory 2017-05-09, natomiast CVE zostało opublikowane 2017-11-17.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Scilico I\, Librarian

    APP
    Scilico
    4.7≤ 4.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2018-1000141CRITICAL9.1PL ✓ten sam produkt

I, Librarian – nieprawidłowa kontrola dostępu do dyskusji projektowych

CVE-2018-1000138CRITICAL9.1PL ✓ten sam produkt

SSRF w I, Librarian — nieautoryzowany dostęp do zasobów wewnętrznych

CVE-2018-1000124CRITICAL10.0PL ✓ten sam produkt

XXE i SSRF w I-Librarian 4.8 — odczyt plików i fałszywe żądania

CVE-2017-1000235CRITICAL9.8PL ✓ten sam produkt

OS Command Injection w I, Librarian — pełne przejęcie serwera WWW

CVE-2024-40500HIGH8.6ten sam produkt

Cross Site Scripting vulnerability in Martin Kucej i-librarian v.5.11.0 and before allows a local attacker to ...