CRITICAL🇬🇧 English

CVE-2023-0742

Stored XSS w aplikacji Answer (przed wersją 1.0.4)

CVSS 9.0v3.1pub. 2023-02-08upd. 2024-11-21

W repozytorium GitHub answerdev/answer wykryto podatność typu Stored Cross-site Scripting (XSS) w wersjach poprzedzających 1.0.4. Podatność otrzymała ocenę CRITICAL (CVSS 9.0), ponieważ umożliwia trwałe wstrzyknięcie złośliwego kodu wykonywanego w przeglądarce innych użytkowników.

Pokaż oryginał (EN)

Cross-site Scripting (XSS) - Stored in GitHub repository answerdev/answer prior to 1.0.4.

🤖 Analiza AI
Jak działa

Atakujący z podstawowymi uprawnieniami (zalogowany użytkownik) może wprowadzić do aplikacji Answer złośliwy kod JavaScript, który zostaje zapisany po stronie serwera (Stored XSS). Gdy inny użytkownik wyświetla zainfekowaną treść, kod jest wykonywany w kontekście jego przeglądarki i sesji. Wektor ataku jest sieciowy, nie wymaga złożonych warunków (AC:L), lecz wymaga interakcji po stronie ofiary (UI:R). Podatność ma zasięg wykraczający poza oryginalny kontekst (S:C), co oznacza możliwość wpływu na zasoby niedostępne bezpośrednio dla atakującego.

Skutki

Atakujący może przejąć sesje innych użytkowników (w tym administratorów), wykraść poufne dane, modyfikować treści wyświetlane ofiarom lub wykonywać nieautoryzowane działania w ich imieniu w ramach aplikacji — co może prowadzić do pełnego przejęcia kont.

Mitygacja

Należy zaktualizować aplikację Answer do wersji 1.0.4 lub nowszej. Poprawka dostępna jest w commicie c3001de52af91f09c96e701facbce0b9fa0c98ad w repozytorium GitHub answerdev/answer.

Kogo dotyczy

Aplikacja Answer (answerdev/answer) we wszystkich wersjach wcześniejszych niż 1.0.4

Uwagi

Podatność została zgłoszona za pośrednictwem platformy huntr.dev (program bug bounty). Szczegóły zgłoszenia dostępne pod adresem: https://huntr.dev/bounties/d73a2c03-7035-453b-9c04-c733ace65544

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • Answer

    APP
    Answer
    < 1.0.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2023-1537CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia przez atak capture-replay w Answer

CVE-2023-0741CRITICAL9.0PL ✓ten sam produkt

DOM-based XSS w Answer — eskalacja uprawnień i przejęcie sesji

CVE-2023-0743CRITICAL9.0PL ✓ten sam produkt

XSS w Answer — przejęcie sesji i eskalacja uprawnień

CVE-2023-0744CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Answer umożliwiająca przejęcie konta

CVE-2023-0740CRITICAL9.0PL ✓ten sam produkt

Stored XSS w Answer — przejęcie sesji i eskalacja uprawnień