I, Librarian w wersji 4.9 i wcześniejszych zawiera podatność nieprawidłowej kontroli dostępu w pliku ajaxdiscussion.php. Umożliwia ona dowolnemu użytkownikowi nieautoryzowany dostęp do dyskusji projektowych — odczyt, zapis i usuwanie wpisów.
▸ Pokaż oryginał (EN)
I, Librarian version 4.9 and earlier contains an Incorrect Access Control vulnerability in ajaxdiscussion.php that can result in any users gaining unauthorized access (read, write and delete) to project discussions.
Plik ajaxdiscussion.php nie weryfikuje prawidłowo uprawnień użytkownika przed wykonaniem operacji na dyskusjach projektowych. Brak odpowiednich mechanizmów kontroli dostępu (CWE-269 — nieprawidłowe zarządzanie uprawnieniami) powoduje, że każdy zalogowany lub potencjalnie niezalogowany użytkownik może wykonywać operacje zastrzeżone dla uprawnionych uczestników projektu. Atakujący może wysyłać odpowiednio spreparowane żądania do tego endpointu bez konieczności posiadania stosownych uprawnień.
Atakujący uzyskuje nieautoryzowany dostęp do dyskusji projektowych — może odczytywać poufne treści, modyfikować lub usuwać wpisy innych użytkowników, co zagraża integralności i poufności danych w systemie.
Należy zaktualizować I, Librarian do wersji wyższej niż 4.9. Szczegóły poprawki dostępne są w referencjach producenta pod adresem https://github.com/mkucej/i-librarian/issues/124
I, Librarian w wersji 4.9 i wcześniejszych (produkt Scilico)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NScilico I\, Librarian
APPScilico≤ 4.9
Powiązane podatności
SSRF w I, Librarian — nieautoryzowany dostęp do zasobów wewnętrznych
XXE i SSRF w I-Librarian 4.8 — odczyt plików i fałszywe żądania
SSRF w I, Librarian umożliwiający reset hasła dowolnego użytkownika
OS Command Injection w I, Librarian — pełne przejęcie serwera WWW
Cross Site Scripting vulnerability in Martin Kucej i-librarian v.5.11.0 and before allows a local attacker to ...