Aplikacja Calibre-Web zawiera podatność klasy Business Logic Error, która może pozwolić atakującemu na nieautoryzowane działania w systemie. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na możliwość poważnego naruszenia poufności, integralności i dostępności danych.
▸ Pokaż oryginał (EN)
calibre-web is vulnerable to Business Logic Errors
Podatność wynika z błędów w logice biznesowej aplikacji Calibre-Web. Wektor ataku jest sieciowy (AV:N), nie wymaga uwierzytelnienia (PR:N) ani interakcji użytkownika (UI:N), co oznacza, że atakujący może wykorzystać ją zdalnie bez żadnych wcześniejszych uprawnień. Szczegółowy mechanizm podatności nie został ujawniony w opisie — więcej informacji dostępnych jest w referencjach producenta oraz zgłoszeniu na platformie huntr.dev.
Atakujący może uzyskać pełen dostęp do poufnych danych (C:H), modyfikować zawartość systemu (I:H) oraz potencjalnie doprowadzić do niedostępności usługi (A:H), co odpowiada pełnemu naruszeniu bezpieczeństwa aplikacji.
Należy zaktualizować Calibre-Web do wersji zawierającej poprawkę wprowadzoną commitem 3e0d8763c377d2146462811e3e4ccf13f0d312ce dostępnym w repozytorium GitHub projektu. Zaleca się jak najszybsze zastosowanie patcha zgodnie z referencjami producenta.
Aplikacja Calibre-Web projektu janeczku/calibre-web — konkretne wersje wskazane w referencjach producenta i commicie naprawczym.
Szczegóły techniczne podatności zostały zgłoszone za pośrednictwem platformy huntr.dev (bounty ID: 1117f439-133c-4563-afb2-6cd80607bd5c). Opis techniczny jest ograniczony — więcej informacji dostępnych pod wskazanymi referencjami.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJaneczku Calibre Web
APPJaneczku< 0.6.15
Powiązane podatności
Słabe wymagania dotyczące haseł w Calibre-Web (przed 0.6.20)
Brak ograniczenia prób uwierzytelnienia w Calibre-Web (brute force)
SQL Injection w tabeli użytkowników Calibre-Web (przed wersją 0.6.18)
SSRF w Calibre-Web umożliwia dostęp do wewnętrznej infrastruktury
SSRF w Calibre-Web umożliwiający nieautoryzowany dostęp do zasobów serwera