Podatność w ownCloud przed wersją 10.8 umożliwia odbiorcy udostępnienia federacyjnego (federated share) z dostępem do bazy danych samodzielne podniesienie własnych uprawnień. Ze względu na brak uwierzytelnienia wymaganego do eskalacji i krytyczny wynik CVSS 9.8, podatność stanowi poważne zagrożenie dla integralności danych.
▸ Pokaż oryginał (EN)
A receiver of a federated share with access to the database with ownCloud version before 10.8 could update the permissions and therefore elevate their own permissions.
Atakujący będący odbiorcą federated share, który uzyskał dostęp do bazy danych ownCloud, może bezpośrednio modyfikować wpisy dotyczące uprawnień przypisanych do jego udziału. Mechanizm kontroli uprawnień nie weryfikuje poprawnie, czy odbiorca jest uprawniony do zmiany poziomu dostępu, co pozwala mu samodzielnie nadawać sobie wyższe uprawnienia. Skutkuje to eskalacją przywilejów (privilege escalation) poza zakres oryginalnie nadanego dostępu.
Atakujący może uzyskać nieautoryzowany, rozszerzony dostęp do zasobów udostępnionych w ramach federacji, potencjalnie obejmujący odczyt, zapis lub usuwanie danych, do których pierwotnie nie miał uprawnień.
Należy zaktualizować ownCloud do wersji 10.8 lub nowszej. Szczegółowe informacje o patchu dostępne są w oficjalnym komunikacie bezpieczeństwa producenta pod adresem https://owncloud.com/security-advisories/cve-2021-35946/
ownCloud w wersjach przed 10.8
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOwncloud
APPOwncloud< 10.8.0
Powiązane podatności
ownCloud: Usunięcie użytkownika powoduje usunięcie plików systemowych
XXE w Zend Framework umożliwia odczyt plików w ownCloud Server
ownCloud: niezabezpieczona implementacja OpenID umożliwia nieautoryzowany dostęp
ownCloud owncloud/core before 10.10.0 Improperly Removes Sensitive Information Before Storage or Transfer.
An issue was discovered in ownCloud before 10.4. Because of an SSRF issue (via the apps/files_sharing/external...