W JetBrains Hub w wersjach przed 2022.1.14434 możliwe było przejęcie żądania SAML przez nieuwierzytelnionego atakującego. Podatność jest krytyczna, ponieważ pozwala na zdalne przejęcie kontroli bez jakichkolwiek uprawnień czy interakcji użytkownika.
▸ Pokaż oryginał (EN)
In JetBrains Hub before 2022.1.14434, SAML request takeover was possible.
Podatność wynika z braku wystarczającej weryfikacji integralności lub autentyczności żądań SAML (CWE-345 — brak weryfikacji autentyczności danych). Atakujący może spreparować lub przechwycić żądanie SAML i podszyć się pod innego użytkownika w procesie uwierzytelniania. Atak możliwy jest zdalnie przez sieć, bez konieczności posiadania konta ani interakcji ofiary.
Atakujący może przejąć sesję lub tożsamość dowolnego użytkownika korzystającego z uwierzytelniania SAML, co prowadzi do pełnego naruszenia poufności, integralności i dostępności zasobów chronionych przez JetBrains Hub.
Należy niezwłocznie zaktualizować JetBrains Hub do wersji 2022.1.14434 lub nowszej. Szczegóły poprawki dostępne są w oficjalnym biuletynie bezpieczeństwa JetBrains pod adresem https://www.jetbrains.com/privacy-security/issues-fixed/
JetBrains Hub we wszystkich wersjach przed 2022.1.14434
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJetbrains Hub
APPJetbrains< 2022.1.14434
Powiązane podatności
JetBrains Hub — przejęcie konta przez przewidywalne kody przywracania
JetBrains Hub — pominięcie uwierzytelnienia przez bezpośredni dostęp do bazy danych
JetBrains Hub — privilege escalation przez dołączanie danych uwierzytelniających do kont
JetBrains Hub — pominięcie uwierzytelniania umożliwiające działania administracyjne
Blind SSRF w JetBrains Hub — nieautoryzowany dostęp do zasobów wewnętrznych