OpenText BizManager w wersjach przed 16.6.0.1 nie przeprowadza właściwej weryfikacji podczas operacji zmiany hasła. Podatność umożliwia każdemu zalogowanemu użytkownikowi zmianę hasła dowolnego innego konta, w tym konta administratora.
▸ Pokaż oryginał (EN)
OpenText BizManager before 16.6.0.1 does not perform proper validation during the change-password operation. This allows any authenticated user to change the password of any other user, including the Administrator account.
Aplikacja nie waliduje prawidłowo, czy użytkownik inicjujący operację zmiany hasła jest uprawniony do modyfikacji hasła docelowego konta. Oznacza to, że uwierzytelniony użytkownik o niskich uprawnieniach może wysłać żądanie zmiany hasła wskazując na inne konto — w tym konto Administrator — i operacja zostanie zaakceptowana przez system. Brak kontroli tożsamości docelowego konta w procesie zmiany hasła klasyfikuje podatność jako błąd weryfikacji uwierzytelnienia (CWE-287) oraz niewłaściwej walidacji (CWE-295).
Atakujący z dowolnym dostępem do systemu może przejąć pełną kontrolę nad kontem administratora poprzez zmianę jego hasła, co prowadzi do całkowitego skompromitowania poufności, integralności i dostępności systemu BizManager.
Należy niezwłocznie zaktualizować OpenText BizManager do wersji 16.6.0.1 lub nowszej. Szczegóły dostępne w referencjach producenta oraz w dokumencie ujawnienia pod adresem https://hackandpwn.com/disclosures/CVE-2022-35898.pdf
OpenText BizManager we wszystkich wersjach przed 16.6.0.1
Szczegółowy opis podatności wraz z analizą techniczną został opublikowany przez badacza w dokumencie dostępnym pod adresem hackandpwn.com/disclosures/CVE-2022-35898.pdf.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpentext Bizmanager
APPOpentext< 16.6.0.1
Powiązane podatności
Zdalne przejęcie uprawnień w HPE Vertica Analytics Platform
XXE w OpenText xPression — nieautoryzowany odczyt plików i SSRF
RCE w OpenText Documentum D2 4.x przez deserializację Java
Command injection w HPE Vertica Analytics Management Console (mcPort)
Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in OpenText...