LavaLite CMS w wersji 9.0.0 zawiera podatność umożliwiającą zatrucie pamięci podręcznej serwera (web cache poisoning). Podatność otrzymała ocenę krytyczną CVSS 9.8, co oznacza możliwość jej zdalnego wykorzystania bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
LavaLite CMS v 9.0.0 was discovered to be vulnerable to web cache poisoning.
Podatność sklasyfikowana jako CWE-444 wskazuje na niezgodność w interpretacji komunikatów HTTP (HTTP Request Smuggling / niejednoznaczność nagłówków), którą atakujący może wykorzystać do wstrzyknięcia złośliwej odpowiedzi do pamięci podręcznej serwera lub pośrednika (proxy, CDN). W efekcie kolejni użytkownicy odwiedzający zaatruty zasób otrzymują spreparowaną odpowiedź zamiast oryginalnej. Podatność zlokalizowana jest w komponencie ResourceController aplikacji.
Atakujący może doprowadzić do serwowania złośliwej treści innym użytkownikom systemu, co może skutkować kradzieżą danych uwierzytelniających, wykonaniem szkodliwego kodu po stronie klienta lub naruszeniem poufności i integralności danych aplikacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również weryfikację konfiguracji serwerów cache (proxy, CDN) oraz ograniczenie publicznego dostępu do podatnych zasobów do czasu wdrożenia poprawki.
LavaLite CMS w wersji 9.0.0
Szczegóły techniczne podatności zostały opublikowane w repozytorium Security-Advisories użytkownika M19O na platformie GitHub. Podatny komponent to app/Http/Controllers/ResourceController.php.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLavalite
APPLavalite9.0.0
Powiązane podatności
LavaLite CMS 10.1.0 is vulnerable to Incorrect Access Control. An authenticated user with low-level privileges...
LavaLite CMS v 9.0.0 is vulnerable to Sensitive Data Exposure.
LavaLite CMS v 9.0.0 is vulnerable to Sensitive Data Exposure.
In Lavalite 9.0.0, the XSRF-TOKEN cookie is vulnerable to path traversal attacks, enabling read access to arbi...
LavaLite CMS w wersjach do 10.1.0 zawiera podatność stored XSS w funkcjonalności tworzenia pakietów i wyszukiw...