CRITICAL🇬🇧 English

CVE-2023-3069

Zmiana hasła bez weryfikacji tożsamości w Corebos

CVSS 9.8v3.1pub. 2023-06-02upd. 2024-11-21

W repozytorium Corebos w wersjach przed 8 istnieje podatność umożliwiająca zmianę hasła bez weryfikacji tożsamości użytkownika. Jest to krytyczna luka, która pozwala nieuwierzytelnionemu atakującemu na przejęcie kontroli nad dowolnym kontem.

Pokaż oryginał (EN)

Unverified Password Change in GitHub repository tsolucio/corebos prior to 8.

🤖 Analiza AI
Jak działa

Podatność polega na braku weryfikacji tożsamości podczas procesu zmiany hasła (CWE-620 — Unverified Password Change, CWE-287 — Improper Authentication). Atakujący zdalnie, bez posiadania aktualnych danych uwierzytelniających, może zainicjować i przeprowadzić zmianę hasła dla wybranego konta. Mechanizm zmiany hasła nie wymaga potwierdzenia bieżącego hasła ani innego tokenu weryfikacyjnego, co skutkuje całkowitym pominięciem uwierzytelnienia.

Skutki

Atakujący może przejąć kontrolę nad dowolnym kontem użytkownika lub administratora systemu Corebos, co prowadzi do pełnego naruszenia poufności, integralności i dostępności danych przetwarzanych przez aplikację.

Mitygacja

Należy zaktualizować Corebos do wersji 8 lub nowszej. Poprawka została wprowadzona w commicie e3dabd74c68646bb54538d66411fc1e633ec454b dostępnym w repozytorium GitHub producenta.

Kogo dotyczy

Corebos w wersjach wcześniejszych niż 8 (repozytorium tsolucio/corebos na GitHub)

Uwagi

Podatność została zgłoszona za pośrednictwem platformy huntr.dev (bounty 00544982-365a-476b-b5fe-42f02f11d367).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Corebos

    APP
    Corebos
    < 8.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-4446CRITICAL9.8PL ✓ten sam produkt

PHP Remote File Inclusion w repozytorium coreBOS (RCE bez uwierzytelnienia)

CVE-2023-48029HIGH8.0ten sam produkt

Corebos 8.0 and below is vulnerable to CSV Injection. An attacker with low privileges can inject a malicious c...

CVE-2023-3073MEDIUM5.4ten sam produkt

Cross-site Scripting (XSS) - Stored in GitHub repository tsolucio/corebos prior to 8 via evvtgendoc.

CVE-2023-3070MEDIUM5.4ten sam produkt

Cross-site Scripting (XSS) - Stored in GitHub repository tsolucio/corebos prior to 8.

CVE-2023-3074MEDIUM5.4ten sam produkt

Cross-site Scripting (XSS) - Stored in GitHub repository tsolucio/corebos prior to 8.