CRITICAL🇬🇧 English

CVE-2023-27238

Web Cache Poisoning w LavaLite CMS 9.0.0

CVSS 9.8v3.1pub. 2023-05-12upd. 2025-01-27

LavaLite CMS w wersji 9.0.0 zawiera podatność umożliwiającą zatrucie pamięci podręcznej serwera (web cache poisoning). Podatność otrzymała ocenę krytyczną CVSS 9.8, co oznacza możliwość jej zdalnego wykorzystania bez uwierzytelnienia.

Pokaż oryginał (EN)

LavaLite CMS v 9.0.0 was discovered to be vulnerable to web cache poisoning.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-444 wskazuje na niezgodność w interpretacji komunikatów HTTP (HTTP Request Smuggling / niejednoznaczność nagłówków), którą atakujący może wykorzystać do wstrzyknięcia złośliwej odpowiedzi do pamięci podręcznej serwera lub pośrednika (proxy, CDN). W efekcie kolejni użytkownicy odwiedzający zaatruty zasób otrzymują spreparowaną odpowiedź zamiast oryginalnej. Podatność zlokalizowana jest w komponencie ResourceController aplikacji.

Skutki

Atakujący może doprowadzić do serwowania złośliwej treści innym użytkownikom systemu, co może skutkować kradzieżą danych uwierzytelniających, wykonaniem szkodliwego kodu po stronie klienta lub naruszeniem poufności i integralności danych aplikacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również weryfikację konfiguracji serwerów cache (proxy, CDN) oraz ograniczenie publicznego dostępu do podatnych zasobów do czasu wdrożenia poprawki.

Kogo dotyczy

LavaLite CMS w wersji 9.0.0

Uwagi

Szczegóły techniczne podatności zostały opublikowane w repozytorium Security-Advisories użytkownika M19O na platformie GitHub. Podatny komponent to app/Http/Controllers/ResourceController.php.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Lavalite

    APP
    Lavalite
    9.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-70866HIGH8.8ten sam produkt

LavaLite CMS 10.1.0 is vulnerable to Incorrect Access Control. An authenticated user with low-level privileges...

CVE-2023-36984HIGH7.5ten sam produkt

LavaLite CMS v 9.0.0 is vulnerable to Sensitive Data Exposure.

CVE-2023-36983HIGH7.5ten sam produkt

LavaLite CMS v 9.0.0 is vulnerable to Sensitive Data Exposure.

CVE-2022-42188HIGH7.5ten sam produkt

In Lavalite 9.0.0, the XSRF-TOKEN cookie is vulnerable to path traversal attacks, enabling read access to arbi...

CVE-2025-71177MEDIUM5.1ten sam produkt

LavaLite CMS w wersjach do 10.1.0 zawiera podatność stored XSS w funkcjonalności tworzenia pakietów i wyszukiw...