CRITICAL🇬🇧 English

CVE-2022-22115

Stored XSS w Sismics Teedy — przejęcie konta administratora

CVSS 9.0v3.1pub. 2022-01-10upd. 2024-11-21

Aplikacja do zarządzania dokumentami Sismics Teedy (wersje v1.5–v1.9) jest podatna na atak Stored Cross-Site Scripting (XSS) w polu nazwy tagu. Podatność jest szczególnie groźna, ponieważ może prowadzić do pełnego przejęcia konta administratora.

Pokaż oryginał (EN)

In Teedy, versions v1.5 through v1.9 are vulnerable to Stored Cross-Site Scripting (XSS) in the name of a created Tag. Since the Tag name is not being sanitized properly in the edit tag page, a low privileged attacker can store malicious scripts in the name of the Tag. In the worst case, the victim who inadvertently triggers the attack is a highly privileged administrator. The injected scripts can extract the Session ID, which can lead to full Account Takeover of the administrator, and privileges escalation.

🤖 Analiza AI
Jak działa

Atakujący z niskimi uprawnieniami tworzy tag, którego nazwa zawiera złośliwy skrypt. Nazwa tagu nie jest odpowiednio sanityzowana na stronie edycji tagów, przez co skrypt zostaje trwale zapisany w aplikacji (Stored XSS). Gdy ofiara — w najgorszym przypadku wysoko uprzywilejowany administrator — odwiedzi stronę z zainfekowanym tagiem, złośliwy skrypt zostaje automatycznie wykonany w jej przeglądarce. Wstrzyknięty skrypt może wyekstrahować identyfikator sesji (Session ID) ofiary.

Skutki

Atakujący może przejąć pełną kontrolę nad kontem administratora (Account Takeover) oraz dokonać privilege escalation, uzyskując dostęp do wszystkich zasobów i funkcji chronionej aplikacji.

Mitygacja

Należy zaktualizować aplikację Sismics Teedy do wersji zawierającej poprawkę. Patch dostępny jest w repozytorium producenta pod commitem 4951229576d6892dc58ab8c572e73639ca82d80c. Należy zastosować tę lub późniejszą wersję zgodnie z referencjami producenta.

Kogo dotyczy

Sismics Teedy w wersjach od v1.5 do v1.9 włącznie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • Sismics Teedy

    APP
    Sismics
    1.5 – 1.9
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2024-54852CRITICAL9.8PL ✓ten sam produkt

LDAP Injection w Sismics Teedy — obejście uwierzytelnienia i tworzenie kont

CVE-2022-22114CRITICAL9.6PL ✓ten sam produkt

Reflected XSS w Sismics Teedy umożliwiający przejęcie konta administratora

CVE-2024-54851HIGH8.8ten sam produkt

Teedy <= 1.12 is vulnerable to Cross Site Request Forgery (CSRF), due to the lack of CSRF protection.

CVE-2025-22963HIGH7.5ten sam produkt

Teedy through 1.11 allows CSRF for account takeover via POST /api/user/admin.

CVE-2024-46278HIGH8.4ten sam produkt

Teedy 1.11 is vulnerable to Cross Site Scripting (XSS) via the management console.