CRITICAL🇬🇧 English

CVE-2022-2595

Nieprawidłowa autoryzacja w Kromit Titra — pełny dostęp zdalny

CVSS 10.0v3.1pub. 2022-08-01upd. 2024-11-21

Aplikacja do śledzenia czasu pracy Kromit Titra przed wersją 0.79.1 zawiera krytyczną lukę w mechanizmie autoryzacji (CWE-285). Błąd umożliwia nieuwierzytelnionemu atakującemu uzyskanie pełnej kontroli nad systemem bez żadnych wymagań wstępnych.

Pokaż oryginał (EN)

Improper Authorization in GitHub repository kromitgmbh/titra prior to 0.79.1.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej implementacji mechanizmu autoryzacji w repozytorium kromitgmbh/titra. Aplikacja nie weryfikuje poprawnie uprawnień użytkownika przed udzieleniem dostępu do chronionych zasobów lub operacji. Atakujący zdalny, nieposiadający żadnych poświadczeń, może obejść kontrolę dostępu i wykonywać operacje zarezerwowane dla uprawnionych użytkowników. Wektor CVSS wskazuje na brak wymagań co do interakcji użytkownika oraz na wpływ wykraczający poza pierwotny zasięg (Scope: Changed).

Skutki

Atakujący może uzyskać pełną poufność, integralność i dostępność systemu — w tym odczyt danych, modyfikację konfiguracji oraz potencjalne zakłócenie działania aplikacji, bez konieczności posiadania jakichkolwiek uprawnień.

Mitygacja

Należy niezwłocznie zaktualizować Kromit Titra do wersji 0.79.1 lub nowszej, w której zastosowano poprawkę dostępną w commicie fe8c3cdeb70e53b9f38f1022186ab16324d332c5 w repozytorium GitHub. Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do aplikacji wyłącznie do zaufanych użytkowników (np. przez firewall lub VPN).

Kogo dotyczy

Kromit Titra we wszystkich wersjach przed 0.79.1

Uwagi

Podatność została zgłoszona za pośrednictwem platformy huntr.dev (bug bounty). Pomimo braku wpisu w CISA KEV, ocena CVSS 10.0 wskazuje na maksymalne ryzyko i wymaga pilnego działania.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Kromit Titra

    APP
    Kromit
    < 0.79.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-69288CRITICAL9.1PL ✓ten sam produkt

RCE w Titra — nieoczyszczona wartość timeEntryRule wykonywana przez NodeVM

CVE-2022-2098CRITICAL9.8PL ✓ten sam produkt

Zbyt słabe wymagania dotyczące haseł w Kromit Titra (CWE-521)

CVE-2022-2027HIGH8.0ten sam produkt

Improper Neutralization of Formula Elements in a CSV File in GitHub repository kromitgmbh/titra prior to 0.77....

CVE-2026-21695MEDIUM4.3ten sam produkt

Titra to otwarte oprogramowanie do śledzenia czasu pracy. W wersjach 0.99.49 i wcześniejszych API ma podatność...

CVE-2026-21694MEDIUM6.8ten sam produkt

Titra to oprogramowanie do śledzenia czasu pracy o otwartym kodzie źródłowym. W wersjach 0.99.49 i starszych w...