HIGH🇬🇧 English

CVE-2026-48911

Apache Answer: przejęcie konta przez brak weryfikacji w external-login

CVSS 7.5pub. 2026-08-05upd. 2026-08-06

Podatność w Apache Answer umożliwia nieuwierzytelnionym atakującym przejęcie dowolnego konta użytkownika. Wynika z braku kontroli autoryzacji w procesie wiązania adresu e-mail przy logowaniu zewnętrznym.

Pokaż oryginał (EN)

Insufficient Verification of Data Authenticity vulnerability in Apache Answer. This issue affects Apache Answer: through 2.0.1. A missing authorization check in the external-login email binding flow allows unauthenticated attackers to take over arbitrary user accounts by tricking victims into clicking a crafted confirmation link. Users are recommended to upgrade to version 2.0.2, which fixes the issue.

🤖 Analiza AI
Jak działa

W przepływie powiązania konta e-mail z zewnętrznym dostawcą logowania brakuje weryfikacji autentyczności żądania (CWE-306 — brak uwierzytelnienia dla funkcji krytycznej). Atakujący może spreparować specjalny link potwierdzający i nakłonić ofiarę do jego kliknięcia. Po kliknięciu przez ofiarę linku, mechanizm bez odpowiedniej kontroli autoryzacji wiąże konto zewnętrzne z kontem wybranym przez napastnika, co prowadzi do jego przejęcia.

Skutki

Atakujący uzyskuje pełną kontrolę nad dowolnym kontem użytkownika w aplikacji Apache Answer, w tym potencjalnie nad kontami administratorów, co zagraża integralności całej platformy.

Mitygacja

Należy niezwłocznie zaktualizować Apache Answer do wersji 2.0.2, która zawiera poprawkę eliminującą tę podatność.

Kogo dotyczy

Apache Answer we wszystkich wersjach do 2.0.1 włącznie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
  • Apache Answer

    APP
    Apache
    < 2.0.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2026-60053CRITICAL9.1PL ✓ten sam produkt

Apache Answer: nieważne klucze API nadal aktywne po degradacji konta

CVE-2024-22393CRITICAL9.1PL ✓ten sam produkt

Apache Answer — atak Pixel Flood przez nieograniczony upload pliku

CVE-2026-60023HIGH7.5PL ✓ten sam produkt

Apache Answer: nieuprawniony dostęp do usuniętych/oczekujących odpowiedzi

CVE-2026-48834HIGH7.5PL ✓ten sam produkt

Apache Answer — DoS przez nieprawidłowy nagłówek Accept-Language

CVE-2026-25700HIGH7.2ten sam produkt

Improper Restriction of Security Token Assignment vulnerability in Apache Answer. This issue affects Apache A...