CRITICAL🇬🇧 English

CVE-2021-40849

Mahara — niewystarczające zarządzanie tokenami web services umożliwia przejęcie konta

CVSS 9.8v3.1pub. 2021-11-03upd. 2024-11-21

Podatność w platformie Mahara pozwala atakującemu na wykorzystanie tokenu web services do zalogowania się na powiązane konto użytkownika bez jego wiedzy. Skutkiem może być ujawnienie danych, a często również eskalacja uprawnień.

Pokaż oryginał (EN)

In Mahara before 20.04.5, 20.10.3, 21.04.2, and 21.10.0, the account associated with a web services token is vulnerable to being exploited and logged into, resulting in information disclosure (at a minimum) and often escalation of privileges.

🤖 Analiza AI
Jak działa

Token powiązany z usługami web services w Mahara nie jest odpowiednio zarządzany pod kątem czasu życia sesji (CWE-613 — Insufficient Session Expiration). Atakujący, który wejdzie w posiadanie takiego tokenu, może użyć go do uwierzytelnienia się w aplikacji jako właściciel tokenu. Podatność jest dostępna zdalnie, bez konieczności posiadania wcześniejszego dostępu ani interakcji ze strony ofiary, co odpowiada wektorowi CVSS AV:N/AC:L/PR:N/UI:N.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do konta powiązanego z tokenem, co prowadzi co najmniej do ujawnienia poufnych informacji, a w wielu przypadkach do eskalacji uprawnień w systemie.

Mitygacja

Należy zaktualizować Mahara do wersji 20.04.5, 20.10.3, 21.04.2 lub 21.10.0 (w zależności od używanej gałęzi). Szczegółowe informacje dostępne są w oficjalnym forum Mahara oraz w zgłoszeniu błędu na Launchpad.

Kogo dotyczy

Mahara w wersjach przed 20.04.5, przed 20.10.3, przed 21.04.2 oraz przed 21.10.0

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mahara

    APP
    Mahara
    21.10.0< 20.04.520.10.0 – 20.10.3 (bez)21.04.0 – 21.04.2 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-39335CRITICAL9.1PL ✓ten sam produkt

Mahara: Ujawnienie informacji administratorowi instytucji przez stronę 'Current submissions'

CVE-2022-45134CRITICAL9.8PL ✓ten sam produkt

Niebezpieczna deserializacja danych wejściowych w Mahara — RCE przez import skórki

CVE-2022-44544CRITICAL9.8PL ✓ten sam produkt

Mahara: RCE przez eksport PDF z Ghostscript bez flagi -dSAFER

CVE-2017-1000154CRITICAL9.8PL ✓ten sam produkt

Mahara — pominięcie weryfikacji statusu instytucji przy logowaniu (Auth Bypass)

CVE-2017-1000153CRITICAL9.8PL ✓ten sam produkt

Mahara — nieważny link resetowania hasła umożliwia przejęcie konta