W repozytorium Publify (platforma blogowa) wykryto krytyczną podatność typu integer overflow (CWE-190) w wersjach wcześniejszych niż 9.2.10. Podatność posiada ocenę CVSS 9.8 i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Integer Overflow or Wraparound in GitHub repository publify/publify prior to 9.2.10.
Podatność polega na przepełnieniu lub zawinięciu wartości liczby całkowitej (integer overflow/wraparound), co może prowadzić do nieprzewidywalnych zachowań aplikacji. Błąd tego typu powstaje, gdy operacja arytmetyczna przekracza maksymalną wartość reprezentowalną przez dany typ danych, powodując błędne obliczenia lub nieprawidłowy dostęp do pamięci. Atakujący może spreparować odpowiednie dane wejściowe przesyłane przez sieć, aby wyzwolić tę nieprawidłowość bez konieczności posiadania konta ani interakcji ze strony ofiary.
Skuteczne wykorzystanie podatności może umożliwić atakującemu uzyskanie nieautoryzowanego dostępu do danych, modyfikację treści lub naruszenie dostępności aplikacji — zgodnie z wektorem CVSS wskazującym wysokie zagrożenie dla poufności, integralności i dostępności.
Należy niezwłocznie zaktualizować Publify do wersji 9.2.10 lub nowszej, w której podatność została usunięta zgodnie z commitem 29a5837c29620e33857d7a5afce01384e3f8e41a w repozytorium GitHub.
Publify (projekt publify/publify) we wszystkich wersjach wcześniejszych niż 9.2.10
Szczegóły podatności zostały ujawnione za pośrednictwem platformy huntr.dev (program bug bounty). Fix dostępny w commicie 29a5837c29620e33857d7a5afce01384e3f8e41a.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPublify Project Publify
APPPublify Project< 9.2.10
Powiązane podatności
Krytyczna podatność Improper Input Validation w Publify (przed 9.2.10)
Business Logic Errors in GitHub repository publify/publify prior to 9.2.7.
Weak Password Requirements in GitHub repository publify/publify prior to 9.2.10.
Insecure Storage of Sensitive Information in GitHub repository publify/publify prior to 9.2.10.
Authorization Bypass Through User-Controlled Key in GitHub repository publify/publify prior to 9.2.9.