CRITICAL🇬🇧 English

CVE-2023-0741

DOM-based XSS w Answer — eskalacja uprawnień i przejęcie sesji

CVSS 9.0v3.1pub. 2023-02-08upd. 2024-11-21

W aplikacji Answer (answerdev/answer) przed wersją 1.0.4 wykryto podatność typu DOM-based Cross-site Scripting (XSS). Umożliwia ona zdalnemu atakującemu wykonanie złośliwego kodu JavaScript w przeglądarce ofiary w kontekście zaatakowanej aplikacji, co może prowadzić do przejęcia konta lub kradzieży danych.

Pokaż oryginał (EN)

Cross-site Scripting (XSS) - DOM in GitHub repository answerdev/answer prior to 1.0.4.

🤖 Analiza AI
Jak działa

Podatność klasy DOM XSS polega na tym, że dane kontrolowane przez atakującego są wstrzykiwane bezpośrednio do Document Object Model (DOM) strony bez odpowiedniego filtrowania lub kodowania. Atakujący z uprawnieniami zalogowanego użytkownika może przygotować spreparowane dane wejściowe, których przetworzenie przez przeglądarkę ofiary (wymagające interakcji użytkownika — UI:R) skutkuje wykonaniem złośliwego skryptu. Atak odbywa się przez sieć (AV:N) i nie wymaga wysokich uprawnień (PR:L), ale wymaga reakcji ofiary, np. kliknięcia w link.

Skutki

Skuteczny atak pozwala atakującemu na wykonanie dowolnego kodu JavaScript w kontekście przeglądarki ofiary, co może skutkować kradzieżą sesji, przechwyceniem danych uwierzytelniających, modyfikacją treści strony lub wykonaniem nieautoryzowanych akcji w imieniu ofiary. Wysoki poziom wpływu na poufność, integralność i dostępność (C:H/I:H/A:H) oraz rozszerzona przestrzeń ataku (S:C) wskazują na poważne ryzyko eskalacji skutków poza samą aplikację.

Mitygacja

Należy zaktualizować aplikację Answer do wersji 1.0.4 lub nowszej. Poprawka została wprowadzona w commicie c3001de52af91f09c96e701facbce0b9fa0c98ad w repozytorium GitHub answerdev/answer.

Kogo dotyczy

Aplikacja Answer (answerdev/answer) we wszystkich wersjach przed 1.0.4.

Uwagi

Podatność została zgłoszona za pośrednictwem platformy huntr.dev (bounty: 78233bfa-871d-45e1-815f-dee73e397809). Szczegóły techniczne dostępne są pod adresem: https://huntr.dev/bounties/78233bfa-871d-45e1-815f-dee73e397809

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • Answer

    APP
    Answer
    < 1.0.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2023-1537CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia przez atak capture-replay w Answer

CVE-2023-0742CRITICAL9.0PL ✓ten sam produkt

Stored XSS w aplikacji Answer (przed wersją 1.0.4)

CVE-2023-0743CRITICAL9.0PL ✓ten sam produkt

XSS w Answer — przejęcie sesji i eskalacja uprawnień

CVE-2023-0744CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Answer umożliwiająca przejęcie konta

CVE-2023-0740CRITICAL9.0PL ✓ten sam produkt

Stored XSS w Answer — przejęcie sesji i eskalacja uprawnień