CRITICAL🇬🇧 English

CVE-2020-15164

Auth Bypass w rozszerzeniu Scratch Login dla MediaWiki — przejęcie konta

CVSS 10.0v3.1pub. 2020-08-28upd. 2024-11-21

Rozszerzenie Scratch Login dla MediaWiki przed wersją 1.1 pozwala na zalogowanie się na dowolne konto użytkownika poprzez użycie jego nazwy z dodanymi podkreślnikami na początku, końcu lub wewnątrz nazwy. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia i dotyczy wszystkich użytkowników każdego wiki korzystającego z tego rozszerzenia.

Pokaż oryginał (EN)

in Scratch Login (MediaWiki extension) before version 1.1, any account can be logged into by using the same username with leading, trailing, or repeated underscore(s), since those are treated as whitespace and trimmed by MediaWiki. This affects all users on any wiki using this extension. Since version 1.1, comments by users whose usernames would be trimmed on MediaWiki are ignored when searching for the verification code.

🤖 Analiza AI
Jak działa

MediaWiki traktuje znaki podkreślenia jako białe znaki i przycina je podczas przetwarzania nazw użytkowników. Atakujący może podać nazwę ofiary z dodatkowymi podkreślnikami (np. na początku, końcu lub wielokrotnie wewnątrz), a system potraktuje ją jako tożsamą z oryginalną nazwą. W efekcie rozszerzenie Scratch Login błędnie uwierzytelnia atakującego jako innego użytkownika, pomijając właściwą weryfikację tożsamości (CWE-287). Mechanizm ten stanowi również formę manipulacji danymi wejściowymi (CWE-74), prowadząc do obejścia logiki uwierzytelniania.

Skutki

Atakujący bez żadnych uprawnień może zalogować się na dowolne konto użytkownika w serwisie wiki, uzyskując pełen dostęp do jego tożsamości, treści i uprawnień. W przypadku kont administratorów może to prowadzić do całkowitego przejęcia kontroli nad witryną.

Mitygacja

Należy zaktualizować rozszerzenie Scratch Login do wersji 1.1 lub nowszej. W wersji 1.1 wprowadzono poprawkę polegającą na ignorowaniu komentarzy weryfikacyjnych od użytkowników, których nazwy zostałyby przycięte przez MediaWiki. Commit z poprawką dostępny jest pod adresem: https://github.com/InternationalScratchWiki/mediawiki-scratch-login/commit/70849ef375016a1061490c8c4744046dbfc3e679

Kogo dotyczy

Rozszerzenie MediaWiki Scratch Login (mediawiki-scratch-login) w wersjach przed 1.1; problem dotyczy wszystkich użytkowników na każdym wiki korzystającym z tego rozszerzenia.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
  • Scratch Wiki Scratch Login

    APP
    Scratch-Wiki
    < 1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-42985MEDIUM4.8ten sam produkt

The ScratchLogin extension through 1.1 for MediaWiki does not escape verification failure messages, which allo...

CVE-2020-15179HIGH8.0ten sam vendor

The ScratchSig extension for MediaWiki before version 1.0.1 allows stored Cross-Site Scripting. Using <script>...

CVE-2021-46252MEDIUM6.5ten sam vendor

A Cross-Site Request Forgery (CSRF) in RequirementsBypassPage.php of Scratch Wiki scratch-confirmaccount-v3 al...