CRITICAL🇬🇧 English

CVE-2022-2714

Nieprawidłowa obsługa parametru długości w RosarioSIS — podatność krytyczna

CVSS 9.8v3.1pub. 2022-09-06upd. 2024-11-21

W aplikacji RosarioSIS (system zarządzania informacją szkolną) wykryto krytyczną podatność polegającą na nieprawidłowej obsłudze niespójności parametru długości (CWE-130). Podatność umożliwia zdalnemu, nieuwierzytelnionemu atakującemu potencjalną kompromitację systemu bez jakiejkolwiek interakcji użytkownika.

Pokaż oryginał (EN)

Improper Handling of Length Parameter Inconsistency in GitHub repository francoisjacquet/rosariosis prior to 10.0.

🤖 Analiza AI
Jak działa

Podatność wynika z niepoprawnej walidacji lub obsługi parametru określającego długość danych wejściowych przesyłanych do aplikacji. Gdy deklarowana długość danych nie odpowiada ich rzeczywistej wielkości, aplikacja przetwarza dane w sposób niezgodny z oczekiwanym, co może prowadzić do nieoczekiwanych zachowań po stronie serwera. Atakujący może wykorzystać tę niespójność poprzez sieć, bez konieczności posiadania poświadczeń ani angażowania ofiary po stronie klienckiej.

Skutki

Atakujący może uzyskać pełny dostęp do poufnych danych, zmodyfikować lub usunąć dane w systemie, a także spowodować niedostępność aplikacji — wszystkie trzy aspekty (poufność, integralność, dostępność) są ocenione jako krytycznie zagrożone zgodnie z wektorem CVSS.

Mitygacja

Należy zaktualizować RosarioSIS do wersji 10.0 lub nowszej. Poprawka została wprowadzona w commicie 4022954c3f41462bf6225c302a28b0429f6f4df3 dostępnym w oficjalnym repozytorium na GitHub.

Kogo dotyczy

Wszystkie wersje repozytorium GitHub francoisjacquet/rosariosis poprzedzające wersję 10.0.

Uwagi

Podatność została zgłoszona i udokumentowana za pośrednictwem platformy huntr.dev (bug bounty). Szczegóły dostępne pod adresem: https://huntr.dev/bounties/430aedac-c7d9-4acb-9bab-bcc0595d9e95

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rosariosis

    APP
    Rosariosis
    < 10.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-2067CRITICAL9.1PL ✓ten sam produkt

SQL Injection w RosarioSIS przed wersją 9.0

CVE-2021-44567CRITICAL9.8PL ✓ten sam produkt

SQL Injection bez uwierzytelnienia w RosarioSIS (parametr votes)

CVE-2021-44427CRITICAL9.8PL ✓ten sam produkt

SQL Injection w RosarioSIS umożliwiający nieautoryzowany dostęp do bazy danych

CVE-2023-2665HIGH7.5ten sam produkt

Storage of Sensitive Data in a Mechanism without Access Control in GitHub repository francoisjacquet/rosariosi...

CVE-2023-0994HIGH7.5ten sam produkt

Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository francoisjacquet/rosariosis pri...