W aplikacji Publify (silnik blogowy oparty na Ruby on Rails) wykryto krytyczną podatność związaną z nieprawidłową walidacją danych wejściowych (CWE-20). Ze względu na wynik CVSS 9.8 i brak wymagań uwierzytelnienia, podatność stanowi poważne zagrożenie dla każdej publicznie dostępnej instancji.
▸ Pokaż oryginał (EN)
Improper Input Validation in GitHub repository publify/publify prior to 9.2.10.
Podatność wynika z niewystarczającej walidacji danych dostarczanych przez użytkownika w repozytorium publify/publify przed wersją 9.2.10. Atakujący może dostarczyć spreparowane dane wejściowe, które nie są odpowiednio sprawdzane ani odrzucane przez aplikację. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika, co znacząco obniża próg wejścia dla potencjalnego napastnika.
Skuteczne wykorzystanie podatności może pozwolić atakującemu na naruszenie poufności, integralności oraz dostępności systemu w pełnym zakresie. Dokładny charakter możliwych działań (np. RCE, SQL injection) nie jest sprecyzowany w opisie, jednak maksymalny wynik CVSS wskazuje na możliwość całkowitego przejęcia kontroli nad aplikacją.
Należy niezwłocznie zaktualizować Publify do wersji 9.2.10 lub nowszej. Poprawka dostępna jest w repozytorium GitHub pod adresem: https://github.com/publify/publify/commit/ca46da283572b4f8c0b5aa245008756c8a5fd1b1
Publify (projekt publify/publify) we wszystkich wersjach przed 9.2.10
Szczegóły techniczne podatności zostały ujawnione za pośrednictwem platformy huntr.dev (program bug bounty). Commit naprawczy jest publicznie dostępny w repozytorium GitHub projektu Publify.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPublify Project Publify
APPPublify Project< 9.2.10
Powiązane podatności
Integer Overflow w Publify — krytyczna podatność przepełnienia liczby całkowitej
Business Logic Errors in GitHub repository publify/publify prior to 9.2.7.
Weak Password Requirements in GitHub repository publify/publify prior to 9.2.10.
Insecure Storage of Sensitive Information in GitHub repository publify/publify prior to 9.2.10.
Authorization Bypass Through User-Controlled Key in GitHub repository publify/publify prior to 9.2.9.