Podatność w aplikacji Answer (answerdev/answer) umożliwia obejście mechanizmu uwierzytelnienia poprzez atak capture-replay. Oceniona jako krytyczna (CVSS 9.8), pozwala nieuwierzytelnionemu atakującemu zdalnie przejąć kontrolę nad kontem użytkownika.
▸ Pokaż oryginał (EN)
Authentication Bypass by Capture-replay in GitHub repository answerdev/answer prior to 1.0.6.
Podatność sklasyfikowana jako CWE-294 (Authentication Bypass by Capture-Replay) polega na możliwości przechwycenia prawidłowego tokenu lub danych uwierzytelniających, a następnie ich ponownym wykorzystaniu (replay) w celu uzyskania dostępu do systemu. Atakujący nie potrzebuje znajomości hasła — wystarczy, że przechwytuje i odtwarza wcześniej zarejestrowaną sesję lub dane logowania. Mechanizm uwierzytelnienia aplikacji nie implementuje odpowiedniej ochrony przed ponownym użyciem przechwyconych danych.
Atakujący może w pełni przejąć konto dowolnego użytkownika, uzyskując nieautoryzowany dostęp do poufnych danych, możliwość modyfikacji treści oraz potencjalnie eskalacji uprawnień w obrębie aplikacji.
Należy zaktualizować aplikację Answer do wersji 1.0.6 lub nowszej. Poprawka dostępna jest w commicie 813ad0b9894673b1bdd489a2e9ab60a44fe990af w repozytorium GitHub producenta.
Aplikacja Answer (answerdev/answer) w wersjach poprzedzających 1.0.6.
Podatność zgłoszona za pośrednictwem platformy huntr.dev (program bug bounty). Szczegóły dostępne pod adresem: https://huntr.dev/bounties/171cde18-a447-446c-a9ab-297953ad9b86
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAnswer
APPAnswer< 1.0.6
Powiązane podatności
Stored XSS w Answer — przejęcie sesji i eskalacja uprawnień
DOM-based XSS w Answer — eskalacja uprawnień i przejęcie sesji
Stored XSS w aplikacji Answer (przed wersją 1.0.4)
XSS w Answer — przejęcie sesji i eskalacja uprawnień
Nieprawidłowa kontrola dostępu w Answer umożliwiająca przejęcie konta