CRITICAL🇬🇧 English

CVE-2023-0743

XSS w Answer — przejęcie sesji i eskalacja uprawnień

CVSS 9.0v3.1pub. 2023-02-08upd. 2024-11-21

W aplikacji Answer (platforma Q&A open-source) w wersjach przed 1.0.4 wykryto podatność typu Cross-site Scripting (XSS). Umożliwia ona zdalnemu atakującemu wykonanie złośliwego kodu JavaScript w przeglądarce ofiary, co przy ocenie CVSS 9.0 (CRITICAL) stanowi poważne zagrożenie dla poufności, integralności i dostępności danych.

Pokaż oryginał (EN)

Cross-site Scripting (XSS) - Generic in GitHub repository answerdev/answer prior to 1.0.4.

🤖 Analiza AI
Jak działa

Podatność polega na braku odpowiedniej walidacji i sanityzacji danych wejściowych w repozytorium answerdev/answer. Atakujący z podstawowymi uprawnieniami (zalogowany użytkownik) może wstrzyknąć złośliwy payload JavaScript do treści przesyłanej przez aplikację. Gdy ofiara odwiedzi spreparowaną stronę lub treść, jej przeglądarka wykona złośliwy skrypt w kontekście aplikacji. Wektor ataku obejmuje interakcję użytkownika (UI:R) oraz zmianę kontekstu (S:C — Scope Changed), co oznacza możliwość oddziaływania poza bezpośrednią sesję ofiary.

Skutki

Atakujący może przejąć sesję użytkownika (w tym administratora), uzyskać dostęp do poufnych danych, modyfikować treści aplikacji lub przeprowadzać dalsze ataki na użytkowników platformy. Wysoka ocena wpływu na poufność, integralność i dostępność (C:H/I:H/A:H) wskazuje na możliwość całkowitego przejęcia kontroli nad kontem ofiary.

Mitygacja

Należy zaktualizować aplikację Answer do wersji 1.0.4 lub nowszej. Poprawka została wprowadzona w commicie 860b1a3bd8cfaa8827e6e6f50ab1d98fa4c2c816 w repozytorium GitHub answerdev/answer.

Kogo dotyczy

Aplikacja Answer (answerdev/answer) w wersjach wcześniejszych niż 1.0.4.

Uwagi

Podatność została zgłoszona za pośrednictwem platformy huntr.dev (program bug bounty). Szczegóły dostępne pod adresem: https://huntr.dev/bounties/366cf8bb-19f6-4388-b089-d0a260efd863

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • Answer

    APP
    Answer
    < 1.0.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2023-1537CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia przez atak capture-replay w Answer

CVE-2023-0741CRITICAL9.0PL ✓ten sam produkt

DOM-based XSS w Answer — eskalacja uprawnień i przejęcie sesji

CVE-2023-0742CRITICAL9.0PL ✓ten sam produkt

Stored XSS w aplikacji Answer (przed wersją 1.0.4)

CVE-2023-0744CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Answer umożliwiająca przejęcie konta

CVE-2023-0740CRITICAL9.0PL ✓ten sam produkt

Stored XSS w Answer — przejęcie sesji i eskalacja uprawnień