CRITICAL🇬🇧 English

CVE-2023-42322

Insecure Permissions w iCMS v.7.0.16 — nieautoryzowany dostęp do danych

CVSS 9.8v3.1pub. 2023-09-20upd. 2024-11-21

Podatność nieprawidłowych uprawnień (Insecure Permissions) w systemie zarządzania treścią iCMS w wersji 7.0.16 umożliwia zdalnemu atakującemu uzyskanie dostępu do wrażliwych informacji bez uwierzytelnienia. Ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia.

Pokaż oryginał (EN)

Insecure Permissions vulnerability in icmsdev iCMS v.7.0.16 allows a remote attacker to obtain sensitive information.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-384 (Session Fixation) wskazuje na nieprawidłową obsługę sesji lub uprawnień w aplikacji iCMS. Zdalny atakujący, bez konieczności posiadania konta ani interakcji ze strony użytkownika, może wykorzystać błędną konfigurację uprawnień, aby uzyskać dostęp do chronionych zasobów systemu. Niski poziom złożoności ataku oraz brak wymaganych przywilejów czyni tę podatność szczególnie łatwą do wykorzystania.

Skutki

Atakujący może zdalnie pozyskać wrażliwe informacje przechowywane lub przetwarzane przez aplikację iCMS, co zgodnie z wektorem CVSS obejmuje wysoki wpływ na poufność, integralność oraz dostępność systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie oficjalnej strony producenta (https://www.icmsdev.com/) w celu uzyskania aktualizacji oraz ograniczenie dostępu do instancji iCMS wyłącznie do zaufanych sieci lub adresów IP do czasu zastosowania poprawki.

Kogo dotyczy

iCMS (icmsdev iCMS) w wersji 7.0.16

Uwagi

Publiczny proof-of-concept dostępny w serwisie GitHub (gist.github.com/ChubbyZ/0ddb9772231d9a8c5b5345883abcb0a6), co może ułatwić potencjalne próby wykorzystania podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Icmsdev Icms

    APP
    Icmsdev
    7.0.16
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-6259CRITICAL9.8PL ✓ten sam produkt

SQL Injection w iCMS V7.0.13 — parametr _data_id

CVE-2018-18702CRITICAL9.8PL ✓ten sam produkt

SQL injection w iCMS v7.0.11 poprzez deserializację danych wejściowych

CVE-2018-14514CRITICAL9.8PL ✓ten sam produkt

SSRF w idreamsoft iCMS V7.0.9 — odczyt plików i dostęp do sieci wewnętrznej

CVE-2018-12498CRITICAL9.8PL ✓ten sam produkt

SQL Injection w iCMS v7.0.8 — parametr id w module spider

CVE-2018-9924CRITICAL9.8PL ✓ten sam produkt

SQL injection w iCMS via parametr pid w module tag