W aplikacji Answer (answerdev/answer) przed wersją 1.0.4 wykryto podatność typu DOM-based Cross-site Scripting (XSS). Umożliwia ona zdalnemu atakującemu wykonanie złośliwego kodu JavaScript w przeglądarce ofiary w kontekście zaatakowanej aplikacji, co może prowadzić do przejęcia konta lub kradzieży danych.
▸ Pokaż oryginał (EN)
Cross-site Scripting (XSS) - DOM in GitHub repository answerdev/answer prior to 1.0.4.
Podatność klasy DOM XSS polega na tym, że dane kontrolowane przez atakującego są wstrzykiwane bezpośrednio do Document Object Model (DOM) strony bez odpowiedniego filtrowania lub kodowania. Atakujący z uprawnieniami zalogowanego użytkownika może przygotować spreparowane dane wejściowe, których przetworzenie przez przeglądarkę ofiary (wymagające interakcji użytkownika — UI:R) skutkuje wykonaniem złośliwego skryptu. Atak odbywa się przez sieć (AV:N) i nie wymaga wysokich uprawnień (PR:L), ale wymaga reakcji ofiary, np. kliknięcia w link.
Skuteczny atak pozwala atakującemu na wykonanie dowolnego kodu JavaScript w kontekście przeglądarki ofiary, co może skutkować kradzieżą sesji, przechwyceniem danych uwierzytelniających, modyfikacją treści strony lub wykonaniem nieautoryzowanych akcji w imieniu ofiary. Wysoki poziom wpływu na poufność, integralność i dostępność (C:H/I:H/A:H) oraz rozszerzona przestrzeń ataku (S:C) wskazują na poważne ryzyko eskalacji skutków poza samą aplikację.
Należy zaktualizować aplikację Answer do wersji 1.0.4 lub nowszej. Poprawka została wprowadzona w commicie c3001de52af91f09c96e701facbce0b9fa0c98ad w repozytorium GitHub answerdev/answer.
Aplikacja Answer (answerdev/answer) we wszystkich wersjach przed 1.0.4.
Podatność została zgłoszona za pośrednictwem platformy huntr.dev (bounty: 78233bfa-871d-45e1-815f-dee73e397809). Szczegóły techniczne dostępne są pod adresem: https://huntr.dev/bounties/78233bfa-871d-45e1-815f-dee73e397809
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HAnswer
APPAnswer< 1.0.4
Powiązane podatności
Pominięcie uwierzytelnienia przez atak capture-replay w Answer
Stored XSS w aplikacji Answer (przed wersją 1.0.4)
XSS w Answer — przejęcie sesji i eskalacja uprawnień
Nieprawidłowa kontrola dostępu w Answer umożliwiająca przejęcie konta
Stored XSS w Answer — przejęcie sesji i eskalacja uprawnień