CRITICAL🇬🇧 English

CVE-2021-35946

ownCloud: privilege escalation przez modyfikację uprawnień federated share

CVSS 9.8v3.1pub. 2021-09-07upd. 2024-11-21

Podatność w ownCloud przed wersją 10.8 umożliwia odbiorcy udostępnienia federacyjnego (federated share) z dostępem do bazy danych samodzielne podniesienie własnych uprawnień. Ze względu na brak uwierzytelnienia wymaganego do eskalacji i krytyczny wynik CVSS 9.8, podatność stanowi poważne zagrożenie dla integralności danych.

Pokaż oryginał (EN)

A receiver of a federated share with access to the database with ownCloud version before 10.8 could update the permissions and therefore elevate their own permissions.

🤖 Analiza AI
Jak działa

Atakujący będący odbiorcą federated share, który uzyskał dostęp do bazy danych ownCloud, może bezpośrednio modyfikować wpisy dotyczące uprawnień przypisanych do jego udziału. Mechanizm kontroli uprawnień nie weryfikuje poprawnie, czy odbiorca jest uprawniony do zmiany poziomu dostępu, co pozwala mu samodzielnie nadawać sobie wyższe uprawnienia. Skutkuje to eskalacją przywilejów (privilege escalation) poza zakres oryginalnie nadanego dostępu.

Skutki

Atakujący może uzyskać nieautoryzowany, rozszerzony dostęp do zasobów udostępnionych w ramach federacji, potencjalnie obejmujący odczyt, zapis lub usuwanie danych, do których pierwotnie nie miał uprawnień.

Mitygacja

Należy zaktualizować ownCloud do wersji 10.8 lub nowszej. Szczegółowe informacje o patchu dostępne są w oficjalnym komunikacie bezpieczeństwa producenta pod adresem https://owncloud.com/security-advisories/cve-2021-35946/

Kogo dotyczy

ownCloud w wersjach przed 10.8

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Owncloud

    APP
    Owncloud
    < 10.8.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-28645CRITICAL9.1PL ✓ten sam produkt

ownCloud: Usunięcie użytkownika powoduje usunięcie plików systemowych

CVE-2014-2052CRITICAL9.8PL ✓ten sam produkt

XXE w Zend Framework umożliwia odczyt plików w ownCloud Server

CVE-2014-2048CRITICAL9.8PL ✓ten sam produkt

ownCloud: niezabezpieczona implementacja OpenID umożliwia nieautoryzowany dostęp

CVE-2022-31649HIGH7.5ten sam produkt

ownCloud owncloud/core before 10.10.0 Improperly Removes Sensitive Information Before Storage or Transfer.

CVE-2020-10252HIGH8.3ten sam produkt

An issue was discovered in ownCloud before 10.4. Because of an SSRF issue (via the apps/files_sharing/external...