CRITICAL🇬🇧 English

CVE-2023-0744

Nieprawidłowa kontrola dostępu w Answer umożliwiająca przejęcie konta

CVSS 9.8v3.1pub. 2023-02-08upd. 2024-11-21

Podatność typu Improper Access Control w platformie Answer (answerdev/answer) w wersjach przed 1.0.4 umożliwia nieuwierzytelnionemu atakującemu przejęcie kont użytkowników. Ze względu na brak wymagania uwierzytelnienia i wysoki wpływ na poufność, integralność oraz dostępność, podatność oceniono jako krytyczną (CVSS 9.8).

Pokaż oryginał (EN)

Improper Access Control in GitHub repository answerdev/answer prior to 1.0.4.

🤖 Analiza AI
Jak działa

Błąd wynika z nieprawidłowej implementacji kontroli dostępu w repozytorium GitHub answerdev/answer. Mechanizmy weryfikacji uprawnień nie są właściwie egzekwowane, co pozwala zewnętrznemu atakującemu — bez żadnego uwierzytelnienia i bez interakcji użytkownika — na wykonanie operacji zastrzeżonych dla uprawnionych użytkowników. Na podstawie publicznych referencji podatność prowadzi do przejęcia konta (Account Takeover).

Skutki

Atakujący może przejąć kontrolę nad dowolnym kontem użytkownika w aplikacji Answer, uzyskując pełny dostęp do jego danych oraz możliwość działania w jego imieniu. Skutkuje to naruszeniem poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Answer do wersji 1.0.4 lub nowszej. Poprawka dostępna jest w commicie c1fa2b13f6b547b96da60b23350bbe2b29de542d w repozytorium GitHub answerdev/answer.

Kogo dotyczy

Answer (answerdev/answer) w wersjach wcześniejszych niż 1.0.4

Uwagi

Publicznie dostępny jest exploit demonstracyjny opisujący technikę przejęcia konta (Account Takeover) dla wersji 1.0.3, opublikowany w serwisie PacketStorm Security. Podatność została zgłoszona za pośrednictwem platformy huntr.dev.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Answer

    APP
    Answer
    < 1.0.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-1537CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia przez atak capture-replay w Answer

CVE-2023-0741CRITICAL9.0PL ✓ten sam produkt

DOM-based XSS w Answer — eskalacja uprawnień i przejęcie sesji

CVE-2023-0742CRITICAL9.0PL ✓ten sam produkt

Stored XSS w aplikacji Answer (przed wersją 1.0.4)

CVE-2023-0743CRITICAL9.0PL ✓ten sam produkt

XSS w Answer — przejęcie sesji i eskalacja uprawnień

CVE-2023-0740CRITICAL9.0PL ✓ten sam produkt

Stored XSS w Answer — przejęcie sesji i eskalacja uprawnień