Podatność w platformie Mahara pozwala atakującemu na wykorzystanie tokenu web services do zalogowania się na powiązane konto użytkownika bez jego wiedzy. Skutkiem może być ujawnienie danych, a często również eskalacja uprawnień.
▸ Pokaż oryginał (EN)
In Mahara before 20.04.5, 20.10.3, 21.04.2, and 21.10.0, the account associated with a web services token is vulnerable to being exploited and logged into, resulting in information disclosure (at a minimum) and often escalation of privileges.
Token powiązany z usługami web services w Mahara nie jest odpowiednio zarządzany pod kątem czasu życia sesji (CWE-613 — Insufficient Session Expiration). Atakujący, który wejdzie w posiadanie takiego tokenu, może użyć go do uwierzytelnienia się w aplikacji jako właściciel tokenu. Podatność jest dostępna zdalnie, bez konieczności posiadania wcześniejszego dostępu ani interakcji ze strony ofiary, co odpowiada wektorowi CVSS AV:N/AC:L/PR:N/UI:N.
Atakujący może uzyskać nieautoryzowany dostęp do konta powiązanego z tokenem, co prowadzi co najmniej do ujawnienia poufnych informacji, a w wielu przypadkach do eskalacji uprawnień w systemie.
Należy zaktualizować Mahara do wersji 20.04.5, 20.10.3, 21.04.2 lub 21.10.0 (w zależności od używanej gałęzi). Szczegółowe informacje dostępne są w oficjalnym forum Mahara oraz w zgłoszeniu błędu na Launchpad.
Mahara w wersjach przed 20.04.5, przed 20.10.3, przed 21.04.2 oraz przed 21.10.0
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMahara
APPMahara21.10.0< 20.04.520.10.0 – 20.10.3 (bez)21.04.0 – 21.04.2 (bez)
Powiązane podatności
Mahara: Ujawnienie informacji administratorowi instytucji przez stronę 'Current submissions'
Niebezpieczna deserializacja danych wejściowych w Mahara — RCE przez import skórki
Mahara: RCE przez eksport PDF z Ghostscript bez flagi -dSAFER
Mahara — pominięcie weryfikacji statusu instytucji przy logowaniu (Auth Bypass)
Mahara — nieważny link resetowania hasła umożliwia przejęcie konta