CRITICAL🇬🇧 English

CVE-2022-1812

Integer Overflow w Publify — krytyczna podatność przepełnienia liczby całkowitej

CVSS 9.8v3.1pub. 2023-01-14upd. 2024-11-21

W repozytorium Publify (platforma blogowa) wykryto krytyczną podatność typu integer overflow (CWE-190) w wersjach wcześniejszych niż 9.2.10. Podatność posiada ocenę CVSS 9.8 i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

Integer Overflow or Wraparound in GitHub repository publify/publify prior to 9.2.10.

🤖 Analiza AI
Jak działa

Podatność polega na przepełnieniu lub zawinięciu wartości liczby całkowitej (integer overflow/wraparound), co może prowadzić do nieprzewidywalnych zachowań aplikacji. Błąd tego typu powstaje, gdy operacja arytmetyczna przekracza maksymalną wartość reprezentowalną przez dany typ danych, powodując błędne obliczenia lub nieprawidłowy dostęp do pamięci. Atakujący może spreparować odpowiednie dane wejściowe przesyłane przez sieć, aby wyzwolić tę nieprawidłowość bez konieczności posiadania konta ani interakcji ze strony ofiary.

Skutki

Skuteczne wykorzystanie podatności może umożliwić atakującemu uzyskanie nieautoryzowanego dostępu do danych, modyfikację treści lub naruszenie dostępności aplikacji — zgodnie z wektorem CVSS wskazującym wysokie zagrożenie dla poufności, integralności i dostępności.

Mitygacja

Należy niezwłocznie zaktualizować Publify do wersji 9.2.10 lub nowszej, w której podatność została usunięta zgodnie z commitem 29a5837c29620e33857d7a5afce01384e3f8e41a w repozytorium GitHub.

Kogo dotyczy

Publify (projekt publify/publify) we wszystkich wersjach wcześniejszych niż 9.2.10

Uwagi

Szczegóły podatności zostały ujawnione za pośrednictwem platformy huntr.dev (program bug bounty). Fix dostępny w commicie 29a5837c29620e33857d7a5afce01384e3f8e41a.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Publify Project Publify

    APP
    Publify Project
    < 9.2.10
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-0299CRITICAL9.8PL ✓ten sam produkt

Krytyczna podatność Improper Input Validation w Publify (przed 9.2.10)

CVE-2022-0524HIGH7.5ten sam produkt

Business Logic Errors in GitHub repository publify/publify prior to 9.2.7.

CVE-2023-0569MEDIUM6.5ten sam produkt

Weak Password Requirements in GitHub repository publify/publify prior to 9.2.10.

CVE-2022-2815MEDIUM6.5ten sam produkt

Insecure Storage of Sensitive Information in GitHub repository publify/publify prior to 9.2.10.

CVE-2022-1810MEDIUM4.3ten sam produkt

Authorization Bypass Through User-Controlled Key in GitHub repository publify/publify prior to 9.2.9.