W repozytorium Corebos w wersjach przed 8 istnieje podatność umożliwiająca zmianę hasła bez weryfikacji tożsamości użytkownika. Jest to krytyczna luka, która pozwala nieuwierzytelnionemu atakującemu na przejęcie kontroli nad dowolnym kontem.
▸ Pokaż oryginał (EN)
Unverified Password Change in GitHub repository tsolucio/corebos prior to 8.
Podatność polega na braku weryfikacji tożsamości podczas procesu zmiany hasła (CWE-620 — Unverified Password Change, CWE-287 — Improper Authentication). Atakujący zdalnie, bez posiadania aktualnych danych uwierzytelniających, może zainicjować i przeprowadzić zmianę hasła dla wybranego konta. Mechanizm zmiany hasła nie wymaga potwierdzenia bieżącego hasła ani innego tokenu weryfikacyjnego, co skutkuje całkowitym pominięciem uwierzytelnienia.
Atakujący może przejąć kontrolę nad dowolnym kontem użytkownika lub administratora systemu Corebos, co prowadzi do pełnego naruszenia poufności, integralności i dostępności danych przetwarzanych przez aplikację.
Należy zaktualizować Corebos do wersji 8 lub nowszej. Poprawka została wprowadzona w commicie e3dabd74c68646bb54538d66411fc1e633ec454b dostępnym w repozytorium GitHub producenta.
Corebos w wersjach wcześniejszych niż 8 (repozytorium tsolucio/corebos na GitHub)
Podatność została zgłoszona za pośrednictwem platformy huntr.dev (bounty 00544982-365a-476b-b5fe-42f02f11d367).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCorebos
APPCorebos< 8.0
Powiązane podatności
PHP Remote File Inclusion w repozytorium coreBOS (RCE bez uwierzytelnienia)
Corebos 8.0 and below is vulnerable to CSV Injection. An attacker with low privileges can inject a malicious c...
Cross-site Scripting (XSS) - Stored in GitHub repository tsolucio/corebos prior to 8 via evvtgendoc.
Cross-site Scripting (XSS) - Stored in GitHub repository tsolucio/corebos prior to 8.
Cross-site Scripting (XSS) - Stored in GitHub repository tsolucio/corebos prior to 8.