Podatność w komponencie UserManager aplikacji Apache JSPWiki (do wersji 2.12.3 włącznie) umożliwia atakującemu podszywanie się pod innych użytkowników bez uwierzytelnienia. Luka sklasyfikowana jest jako krytyczna (CVSS 9.8) i może prowadzić do eskalacji uprawnień.
▸ Pokaż oryginał (EN)
UserManager lack of checks allows impersonation in Apache JSPWiki up to 2.12.3 which may allow attackers to escalate privileges. Users are recommended to upgrade to version 2.12.4 or newer which fixes this issue.
Komponent UserManager w Apache JSPWiki nie przeprowadza wymaganych weryfikacji tożsamości użytkownika (CWE-290 — Authentication Bypass by Spoofing). Brak tych kontroli pozwala nieuwierzytelnionemu atakującemu na podszywanie się pod dowolnego użytkownika systemu. W efekcie atakujący może działać w kontekście innego konta, w tym kont o podwyższonych uprawnieniach.
Atakujący może uzyskać nieautoryzowany dostęp do zasobów chronionych oraz eskalować swoje uprawnienia do poziomu innych użytkowników, w tym administratorów wiki.
Należy zaktualizować Apache JSPWiki do wersji 2.12.4 lub nowszej, która zawiera poprawkę eliminującą opisaną podatność.
Apache JSPWiki w wersjach do 2.12.3 włącznie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApache Jspwiki
APPApache< 2.12.4
Powiązane podatności
Apache JSPWiki — zdalne usuwanie plików przez spreparowane żądanie HTTP
Apache JSPWiki — nieautoryzowane renderowanie Wiki Markup ujawnia dane
Apache JSPWiki: ujawnianie informacji przez komunikaty debugowania
Apache JSPWiki – JSON Hijacking prowadzący do podatności CSRF
A carefully crafted request when creating a header link using the wiki markup syntax, which could allow the a...