CRITICAL🇬🇧 English

CVE-2023-1537

Pominięcie uwierzytelnienia przez atak capture-replay w Answer

CVSS 9.8v3.1pub. 2023-03-21upd. 2024-11-21

Podatność w aplikacji Answer (answerdev/answer) umożliwia obejście mechanizmu uwierzytelnienia poprzez atak capture-replay. Oceniona jako krytyczna (CVSS 9.8), pozwala nieuwierzytelnionemu atakującemu zdalnie przejąć kontrolę nad kontem użytkownika.

Pokaż oryginał (EN)

Authentication Bypass by Capture-replay in GitHub repository answerdev/answer prior to 1.0.6.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-294 (Authentication Bypass by Capture-Replay) polega na możliwości przechwycenia prawidłowego tokenu lub danych uwierzytelniających, a następnie ich ponownym wykorzystaniu (replay) w celu uzyskania dostępu do systemu. Atakujący nie potrzebuje znajomości hasła — wystarczy, że przechwytuje i odtwarza wcześniej zarejestrowaną sesję lub dane logowania. Mechanizm uwierzytelnienia aplikacji nie implementuje odpowiedniej ochrony przed ponownym użyciem przechwyconych danych.

Skutki

Atakujący może w pełni przejąć konto dowolnego użytkownika, uzyskując nieautoryzowany dostęp do poufnych danych, możliwość modyfikacji treści oraz potencjalnie eskalacji uprawnień w obrębie aplikacji.

Mitygacja

Należy zaktualizować aplikację Answer do wersji 1.0.6 lub nowszej. Poprawka dostępna jest w commicie 813ad0b9894673b1bdd489a2e9ab60a44fe990af w repozytorium GitHub producenta.

Kogo dotyczy

Aplikacja Answer (answerdev/answer) w wersjach poprzedzających 1.0.6.

Uwagi

Podatność zgłoszona za pośrednictwem platformy huntr.dev (program bug bounty). Szczegóły dostępne pod adresem: https://huntr.dev/bounties/171cde18-a447-446c-a9ab-297953ad9b86

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Answer

    APP
    Answer
    < 1.0.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-0740CRITICAL9.0PL ✓ten sam produkt

Stored XSS w Answer — przejęcie sesji i eskalacja uprawnień

CVE-2023-0741CRITICAL9.0PL ✓ten sam produkt

DOM-based XSS w Answer — eskalacja uprawnień i przejęcie sesji

CVE-2023-0742CRITICAL9.0PL ✓ten sam produkt

Stored XSS w aplikacji Answer (przed wersją 1.0.4)

CVE-2023-0743CRITICAL9.0PL ✓ten sam produkt

XSS w Answer — przejęcie sesji i eskalacja uprawnień

CVE-2023-0744CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Answer umożliwiająca przejęcie konta