CRITICAL🇬🇧 English

CVE-2018-1000141

I, Librarian – nieprawidłowa kontrola dostępu do dyskusji projektowych

CVSS 9.1v3.1pub. 2018-03-23upd. 2025-12-05

I, Librarian w wersji 4.9 i wcześniejszych zawiera podatność nieprawidłowej kontroli dostępu w pliku ajaxdiscussion.php. Umożliwia ona dowolnemu użytkownikowi nieautoryzowany dostęp do dyskusji projektowych — odczyt, zapis i usuwanie wpisów.

Pokaż oryginał (EN)

I, Librarian version 4.9 and earlier contains an Incorrect Access Control vulnerability in ajaxdiscussion.php that can result in any users gaining unauthorized access (read, write and delete) to project discussions.

🤖 Analiza AI
Jak działa

Plik ajaxdiscussion.php nie weryfikuje prawidłowo uprawnień użytkownika przed wykonaniem operacji na dyskusjach projektowych. Brak odpowiednich mechanizmów kontroli dostępu (CWE-269 — nieprawidłowe zarządzanie uprawnieniami) powoduje, że każdy zalogowany lub potencjalnie niezalogowany użytkownik może wykonywać operacje zastrzeżone dla uprawnionych uczestników projektu. Atakujący może wysyłać odpowiednio spreparowane żądania do tego endpointu bez konieczności posiadania stosownych uprawnień.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do dyskusji projektowych — może odczytywać poufne treści, modyfikować lub usuwać wpisy innych użytkowników, co zagraża integralności i poufności danych w systemie.

Mitygacja

Należy zaktualizować I, Librarian do wersji wyższej niż 4.9. Szczegóły poprawki dostępne są w referencjach producenta pod adresem https://github.com/mkucej/i-librarian/issues/124

Kogo dotyczy

I, Librarian w wersji 4.9 i wcześniejszych (produkt Scilico)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Scilico I\, Librarian

    APP
    Scilico
    ≤ 4.9
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-1000138CRITICAL9.1PL ✓ten sam produkt

SSRF w I, Librarian — nieautoryzowany dostęp do zasobów wewnętrznych

CVE-2018-1000124CRITICAL10.0PL ✓ten sam produkt

XXE i SSRF w I-Librarian 4.8 — odczyt plików i fałszywe żądania

CVE-2017-1000237CRITICAL9.8PL ✓ten sam produkt

SSRF w I, Librarian umożliwiający reset hasła dowolnego użytkownika

CVE-2017-1000235CRITICAL9.8PL ✓ten sam produkt

OS Command Injection w I, Librarian — pełne przejęcie serwera WWW

CVE-2024-40500HIGH8.6ten sam produkt

Cross Site Scripting vulnerability in Martin Kucej i-librarian v.5.11.0 and before allows a local attacker to ...