W aplikacji RosarioSIS (system zarządzania informacją szkolną) wykryto krytyczną podatność polegającą na nieprawidłowej obsłudze niespójności parametru długości (CWE-130). Podatność umożliwia zdalnemu, nieuwierzytelnionemu atakującemu potencjalną kompromitację systemu bez jakiejkolwiek interakcji użytkownika.
▸ Pokaż oryginał (EN)
Improper Handling of Length Parameter Inconsistency in GitHub repository francoisjacquet/rosariosis prior to 10.0.
Podatność wynika z niepoprawnej walidacji lub obsługi parametru określającego długość danych wejściowych przesyłanych do aplikacji. Gdy deklarowana długość danych nie odpowiada ich rzeczywistej wielkości, aplikacja przetwarza dane w sposób niezgodny z oczekiwanym, co może prowadzić do nieoczekiwanych zachowań po stronie serwera. Atakujący może wykorzystać tę niespójność poprzez sieć, bez konieczności posiadania poświadczeń ani angażowania ofiary po stronie klienckiej.
Atakujący może uzyskać pełny dostęp do poufnych danych, zmodyfikować lub usunąć dane w systemie, a także spowodować niedostępność aplikacji — wszystkie trzy aspekty (poufność, integralność, dostępność) są ocenione jako krytycznie zagrożone zgodnie z wektorem CVSS.
Należy zaktualizować RosarioSIS do wersji 10.0 lub nowszej. Poprawka została wprowadzona w commicie 4022954c3f41462bf6225c302a28b0429f6f4df3 dostępnym w oficjalnym repozytorium na GitHub.
Wszystkie wersje repozytorium GitHub francoisjacquet/rosariosis poprzedzające wersję 10.0.
Podatność została zgłoszona i udokumentowana za pośrednictwem platformy huntr.dev (bug bounty). Szczegóły dostępne pod adresem: https://huntr.dev/bounties/430aedac-c7d9-4acb-9bab-bcc0595d9e95
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRosariosis
APPRosariosis< 10.1
Powiązane podatności
SQL Injection w RosarioSIS przed wersją 9.0
SQL Injection bez uwierzytelnienia w RosarioSIS (parametr votes)
SQL Injection w RosarioSIS umożliwiający nieautoryzowany dostęp do bazy danych
Storage of Sensitive Data in a Mechanism without Access Control in GitHub repository francoisjacquet/rosariosi...
Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository francoisjacquet/rosariosis pri...