CRITICAL🇬🇧 English

CVE-2020-13963

SOPlanning — hardcoded klucz admina umożliwia nieautoryzowany dostęp

CVSS 9.8v3.1pub. 2021-03-21upd. 2024-11-21

SOPlanning przed wersją 1.47 zawiera zakodowany na stałe klucz uwierzytelniający dla konta administratora, który jest publiczny. Podatność pozwala nieuwierzytelnionemu atakującemu z sieci na uzyskanie nieautoryzowanego dostępu do systemu, co czyni ją krytyczną.

Pokaż oryginał (EN)

SOPlanning before 1.47 has Incorrect Access Control because certain secret key information, and the related authentication algorithm, is public. The key for admin is hardcoded in the installation code, and there is no key for publicsp (which is a guest account).

🤖 Analiza AI
Jak działa

Aplikacja SOPlanning wykorzystuje tajny klucz do uwierzytelniania użytkowników, jednak klucz dla konta administratora jest hardcoded bezpośrednio w kodzie instalacyjnym i publicznie znany. Dodatkowo konto gościa 'publicsp' nie posiada żadnego klucza, co oznacza brak właściwej kontroli dostępu dla tego konta. Ponieważ algorytm uwierzytelniania oraz klucz są publicznie dostępne, atakujący może odtworzyć poprawny token uwierzytelniający bez znajomości hasła i uzyskać dostęp do systemu.

Skutki

Atakujący może uzyskać pełny, nieautoryzowany dostęp do konta administratora aplikacji SOPlanning, co wiąże się z naruszeniem poufności, integralności i dostępności przechowywanych danych planistycznych.

Mitygacja

Należy zaktualizować SOPlanning do wersji 1.47 lub nowszej. Należy zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

SOPlanning w wersjach przed 1.47

Uwagi

Podatność sklasyfikowana jako CWE-798 (Use of Hard-coded Credentials). Szczegółowe informacje techniczne dostępne w poradniku bezpieczeństwa opublikowanym przez Integrity Labs pod adresem labs.integrity.pt/advisories/cve-2020-13963/.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Soplanning

    APP
    Soplanning
    1.45 – 1.47 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-57169CRITICAL9.8PL ✓ten sam produkt

SOPlanning 1.53.00 — ominięcie ograniczeń przesyłania plików prowadzące do RCE

CVE-2024-9574CRITICAL9.8PL ✓ten sam produkt

SQL Injection w SOPlanning — dostęp do całej bazy danych

CVE-2024-27115CRITICAL10.0PL ✓ten sam produkt

Nieuwierzytelniony RCE w SO Planning — nieograniczony upload plików

CVE-2024-27112CRITICAL9.3PL ✓ten sam produkt

SQL Injection w SO Planning — dostęp do bazy bez uwierzytelnienia

CVE-2024-27113CRITICAL9.3PL ✓ten sam produkt

IDOR w SO Planning umożliwia nieuwierzytelniony eksport bazy danych