IBM Curam Social Program Management w wersjach 8.0.0 i 8.0.1 nie unieważnia sesji użytkownika po wylogowaniu, co umożliwia przejęcie tożsamości innego użytkownika w systemie. Podatność jest krytyczna ze względu na brak wymagań uwierzytelnienia po stronie atakującego i możliwość uzyskania pełnego dostępu do danych ofiary.
▸ Pokaż oryginał (EN)
IBM Curam Social Program Management 8.0.0 and 8.0.1 does not invalidate session after logout which could allow an authenticated user to impersonate another user on the system. IBM X-Force ID: 218281.
Po wylogowaniu się użytkownika z systemu token sesji pozostaje aktywny i nie jest unieważniany po stronie serwera (CWE-613: Insufficient Session Expiration). Atakujący, który wejdzie w posiadanie aktywnego identyfikatora sesji — np. poprzez podsłuchanie ruchu sieciowego, przechwycenie ciasteczka lub odczyt historii przeglądarki — może go ponownie użyć i działać w systemie z uprawnieniami wylogowanego użytkownika. Atak jest możliwy zdalnie, bez dodatkowych uprawnień ani interakcji ze strony ofiary.
Atakujący może podszyć się pod dowolnego użytkownika systemu i uzyskać nieautoryzowany dostęp do jego danych oraz funkcji, co zagraża poufności, integralności i dostępności informacji przetwarzanych w systemie zarządzania programami społecznymi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacja opisana w biuletynie IBM pod adresem https://www.ibm.com/support/pages/node/6596049. Dodatkowo zaleca się wymuszanie unieważniania sesji po stronie serwera przy każdym wylogowaniu oraz skrócenie czasu życia tokenów sesyjnych.
IBM Curam Social Program Management w wersjach 8.0.0 oraz 8.0.1, działający na platformach IBM AIX, IBM z/OS oraz HP HP-UX.
Podatność została zgłoszona przez IBM X-Force pod identyfikatorem ID: 218281.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Ux
OSHpwszystkie wersjeIBM Aix
OSIbmwszystkie wersjeIBM Curam Social Program Management
APPIbm8.0.08.0.1IBM Z\/os
OSIbmwszystkie wersjeLinux Kernel
OSLinuxwszystkie wersjeMicrosoft Windows
OSMicrosoftwszystkie wersjeOracle Solaris
OSOraclewszystkie wersje
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit