W aplikacji Siren Investigate przed wersją 11.1.4 włączenie funkcji klastra w module Siren Alert powoduje globalne wyłączenie weryfikacji TLS w głównym procesie aplikacji. Skutkuje to narażeniem wszystkich połączeń szyfrowanych na ataki typu man-in-the-middle, co stanowi krytyczne zagrożenie dla poufności i integralności danych.
▸ Pokaż oryginał (EN)
In Siren Investigate before 11.1.4, when enabling the cluster feature of the Siren Alert application, TLS verifications are disabled globally in the Siren Investigate main process.
Gdy administrator aktywuje funkcję klastra w komponencie Siren Alert, aplikacja Siren Investigate globalnie wyłącza weryfikację certyfikatów TLS w swoim głównym procesie. Oznacza to, że żadne połączenie TLS nawiązywane przez aplikację nie jest weryfikowane pod kątem autentyczności certyfikatu serwera. Atakujący może w takim środowisku przeprowadzić atak man-in-the-middle, podszyć się pod dowolny serwer i przechwycić lub zmodyfikować przesyłane dane bez wykrycia.
Atakujący uzyskuje możliwość przechwycenia, odczytu i modyfikacji wszelkiej komunikacji szyfrowanej TLS prowadzonej przez Siren Investigate, co może skutkować utratą poufności danych, ich manipulacją oraz naruszeniem integralności całego systemu.
Należy zaktualizować Siren Investigate do wersji 11.1.4 lub nowszej, w której opisana podatność została usunięta w ramach poprawek bezpieczeństwa. Szczegóły dostępne w oficjalnych notatkach wydania producenta: https://docs.siren.io/siren-platform-user-guide/11.1/release-notes.html#_security_fixes_3
Siren Investigate w wersjach przed 11.1.4 z włączoną funkcją klastra w module Siren Alert
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiren Investigate
APPSiren< 11.1.4
Powiązane podatności
Siren Investigate: klucze sesji pozostają aktywne po wylogowaniu (CWE-613)
Siren Investigate: niewystarczający sandbox białej listy zmiennych skryptów
Siren Investigate before 11.1.1 contains a server side request forgery (SSRF) defect in the built-in image pro...
An issue was discovered in Siren Investigate before 12.1.7. There is an ACL bypass on global objects.
Siren Federate before 6.8.14-10.3.9, 6.9.x through 7.6.x before 7.6.2-20.2, 7.7.x through 7.9.x before 7.9.3-2...