W aplikacji Answer (platforma Q&A open-source) w wersjach przed 1.0.4 wykryto podatność typu Cross-site Scripting (XSS). Umożliwia ona zdalnemu atakującemu wykonanie złośliwego kodu JavaScript w przeglądarce ofiary, co przy ocenie CVSS 9.0 (CRITICAL) stanowi poważne zagrożenie dla poufności, integralności i dostępności danych.
▸ Pokaż oryginał (EN)
Cross-site Scripting (XSS) - Generic in GitHub repository answerdev/answer prior to 1.0.4.
Podatność polega na braku odpowiedniej walidacji i sanityzacji danych wejściowych w repozytorium answerdev/answer. Atakujący z podstawowymi uprawnieniami (zalogowany użytkownik) może wstrzyknąć złośliwy payload JavaScript do treści przesyłanej przez aplikację. Gdy ofiara odwiedzi spreparowaną stronę lub treść, jej przeglądarka wykona złośliwy skrypt w kontekście aplikacji. Wektor ataku obejmuje interakcję użytkownika (UI:R) oraz zmianę kontekstu (S:C — Scope Changed), co oznacza możliwość oddziaływania poza bezpośrednią sesję ofiary.
Atakujący może przejąć sesję użytkownika (w tym administratora), uzyskać dostęp do poufnych danych, modyfikować treści aplikacji lub przeprowadzać dalsze ataki na użytkowników platformy. Wysoka ocena wpływu na poufność, integralność i dostępność (C:H/I:H/A:H) wskazuje na możliwość całkowitego przejęcia kontroli nad kontem ofiary.
Należy zaktualizować aplikację Answer do wersji 1.0.4 lub nowszej. Poprawka została wprowadzona w commicie 860b1a3bd8cfaa8827e6e6f50ab1d98fa4c2c816 w repozytorium GitHub answerdev/answer.
Aplikacja Answer (answerdev/answer) w wersjach wcześniejszych niż 1.0.4.
Podatność została zgłoszona za pośrednictwem platformy huntr.dev (program bug bounty). Szczegóły dostępne pod adresem: https://huntr.dev/bounties/366cf8bb-19f6-4388-b089-d0a260efd863
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HAnswer
APPAnswer< 1.0.4
Powiązane podatności
Pominięcie uwierzytelnienia przez atak capture-replay w Answer
DOM-based XSS w Answer — eskalacja uprawnień i przejęcie sesji
Stored XSS w aplikacji Answer (przed wersją 1.0.4)
Nieprawidłowa kontrola dostępu w Answer umożliwiająca przejęcie konta
Stored XSS w Answer — przejęcie sesji i eskalacja uprawnień