W Enalean Tuleap przed wersją 10.5 linki do resetowania hasła pozostają aktywne nawet po tym, jak użytkownik zmieni swoje hasło. Stanowi to poważne zagrożenie, ponieważ atakujący posiadający stary link resetujący może przejąć konto użytkownika.
▸ Pokaż oryginał (EN)
An issue was discovered in Enalean Tuleap before 10.5. Reset password links are not invalidated after a user changes its password.
Podatność (CWE-640 — Weak Password Recovery Mechanism for Forgotten Password) polega na braku mechanizmu unieważniania tokenów resetowania hasła po pomyślnej zmianie hasła przez użytkownika. Jeśli atakujący wejdzie w posiadanie wcześniej wygenerowanego linku resetującego (np. poprzez przechwycenie wiadomości e-mail, dostęp do logów lub historii przeglądarki), może go wykorzystać do ustawienia nowego hasła na koncie, niezależnie od tego, że właściciel konta już je zmienił.
Atakujący może przejąć pełną kontrolę nad kontem użytkownika, ustawiając nowe hasło za pomocą nieważnego z założenia linku resetującego, co prowadzi do naruszenia poufności, integralności i dostępności danych.
Należy zaktualizować Enalean Tuleap do wersji 10.5 lub nowszej. Producent udostępnił poprawki w commitach wskazanych w referencjach (4050b0aafd18346d9a6a06967bfb1170824dab17 oraz b87d3b807f39c00371ebaa50f938cb0110113538).
Enalean Tuleap w wersjach przed 10.5
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEnalean Tuleap
APPEnalean< 10.5
Powiązane podatności
SQL Injection w module tracker platformy Enalean Tuleap
Tuleap is an Open Source Suite to improve management of software developments and collaboration. A malicious u...
Tuleap is a Free & Open Source Suite to improve management of software developments and collaboration. In vers...
Tuleap is a Libre and Open Source tool for end to end traceability of application and system developments. In ...
Tuleap is a Free & Open Source Suite to improve management of software developments and collaboration. In affe...