Apache JSPWiki w wersjach do 2.12.3 jest podatny na atak JSON Hijacking, który umożliwia przeprowadzenie ataków Cross-Site Request Forgery (CSRF). Podatność ta może pozwolić atakującemu na wykonywanie nieautoryzowanych działań w imieniu zalogowanego użytkownika.
▸ Pokaż oryginał (EN)
Apache JSPWiki, up to 2.12.3, is vulnerable to JSON Hijacking, which leads to csrf vulnerabilities. Users are recommended to upgrade to version 2.12.4, which fixes this issue.
JSON Hijacking polega na tym, że atakujący jest w stanie odczytać dane JSON zwracane przez aplikację poprzez osadzenie odpowiedniego żądania w kontrolowanej przez siebie stronie, którą odwiedza zalogowana ofiara. Brak odpowiednich zabezpieczeń CSRF w Apache JSPWiki sprawia, że mechanizm ten może być wykorzystany do realizacji żądań w kontekście sesji uwierzytelnionego użytkownika. Wymagana jest interakcja użytkownika – ofiara musi odwiedzić złośliwą stronę podczas aktywnej sesji w aplikacji.
Atakujący może wykonywać nieautoryzowane operacje w aplikacji w imieniu zalogowanego użytkownika, co może prowadzić do naruszenia poufności, integralności oraz dostępności danych przechowywanych w instancji Apache JSPWiki.
Należy zaktualizować Apache JSPWiki do wersji 2.12.4, która zawiera poprawkę eliminującą opisaną podatność.
Apache JSPWiki w wersjach do 2.12.3 włącznie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HApache Jspwiki
APPApache< 2.12.4
Powiązane podatności
Apache JSPWiki: Podszywanie się pod użytkownika przez brak kontroli w UserManager
Apache JSPWiki — zdalne usuwanie plików przez spreparowane żądanie HTTP
Apache JSPWiki — nieautoryzowane renderowanie Wiki Markup ujawnia dane
Apache JSPWiki: ujawnianie informacji przez komunikaty debugowania
A carefully crafted request when creating a header link using the wiki markup syntax, which could allow the a...