Podatność typu Improper Access Control w platformie Answer (answerdev/answer) w wersjach przed 1.0.4 umożliwia nieuwierzytelnionemu atakującemu przejęcie kont użytkowników. Ze względu na brak wymagania uwierzytelnienia i wysoki wpływ na poufność, integralność oraz dostępność, podatność oceniono jako krytyczną (CVSS 9.8).
▸ Pokaż oryginał (EN)
Improper Access Control in GitHub repository answerdev/answer prior to 1.0.4.
Błąd wynika z nieprawidłowej implementacji kontroli dostępu w repozytorium GitHub answerdev/answer. Mechanizmy weryfikacji uprawnień nie są właściwie egzekwowane, co pozwala zewnętrznemu atakującemu — bez żadnego uwierzytelnienia i bez interakcji użytkownika — na wykonanie operacji zastrzeżonych dla uprawnionych użytkowników. Na podstawie publicznych referencji podatność prowadzi do przejęcia konta (Account Takeover).
Atakujący może przejąć kontrolę nad dowolnym kontem użytkownika w aplikacji Answer, uzyskując pełny dostęp do jego danych oraz możliwość działania w jego imieniu. Skutkuje to naruszeniem poufności, integralności i dostępności systemu.
Należy zaktualizować Answer do wersji 1.0.4 lub nowszej. Poprawka dostępna jest w commicie c1fa2b13f6b547b96da60b23350bbe2b29de542d w repozytorium GitHub answerdev/answer.
Answer (answerdev/answer) w wersjach wcześniejszych niż 1.0.4
Publicznie dostępny jest exploit demonstracyjny opisujący technikę przejęcia konta (Account Takeover) dla wersji 1.0.3, opublikowany w serwisie PacketStorm Security. Podatność została zgłoszona za pośrednictwem platformy huntr.dev.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAnswer
APPAnswer< 1.0.4
Powiązane podatności
Pominięcie uwierzytelnienia przez atak capture-replay w Answer
DOM-based XSS w Answer — eskalacja uprawnień i przejęcie sesji
Stored XSS w aplikacji Answer (przed wersją 1.0.4)
XSS w Answer — przejęcie sesji i eskalacja uprawnień
Stored XSS w Answer — przejęcie sesji i eskalacja uprawnień