CRITICAL🇬🇧 English

CVE-2023-4702

Authentication Bypass w Yepas Digital Yepas (przed wersją 1.0.1)

CVSS 9.8v3.1pub. 2023-09-14upd. 2026-05-21

Krytyczna podatność w aplikacji Yepas Digital Yepas umożliwia obejście mechanizmów uwierzytelnienia bez konieczności posiadania jakichkolwiek danych dostępowych. Podatność sklasyfikowana jako CRITICAL (CVSS 9.8) stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z tego oprogramowania.

Pokaż oryginał (EN)

Authentication Bypass Using an Alternate Path or Channel vulnerability in Yepas Digital Yepas allows Authentication Bypass. This issue affects Digital Yepas: before 1.0.1.

🤖 Analiza AI
Jak działa

Podatność polega na możliwości ominięcia uwierzytelnienia poprzez alternatywną ścieżkę lub kanał komunikacji (Authentication Bypass Using an Alternate Path or Channel, CWE-288). Mechanizmy kontroli dostępu zawierają lukę umożliwiającą dostęp do chronionych zasobów bez przejścia standardowego procesu logowania (CWE-306 — brak krytycznej funkcji uwierzytelnienia). Atakujący zdalny, nieuwierzytelniony może wykorzystać tę podatność przez sieć bez żadnej interakcji ze strony użytkownika.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do systemu z pełnym zakresem naruszeń — poufności, integralności oraz dostępności danych i funkcjonalności aplikacji.

Mitygacja

Należy niezwłocznie zaktualizować oprogramowanie Yepas Digital Yepas do wersji 1.0.1 lub nowszej. Szczegóły dostępne w referencjach producenta oraz komunikacie USOM (TR-23-0526).

Kogo dotyczy

Yepas Digital Yepas — wszystkie wersje przed 1.0.1

Uwagi

Podatność zgłoszona i opublikowana przez tureckie centrum reagowania na incydenty cyberbezpieczeństwa USOM (Ulusal Siber Olaylara Müdahale Merkezi) pod identyfikatorem TR-23-0526.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Yepas Digital Yepas

    APP
    Yepas
    < 1.0.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-4972CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowe użycie uprzywilejowanych API w Yepas Digital Yepas