Serendipity przed wersją 2.6.1 zawiera podatność polegającą na błędzie kontekstu uwierzytelnienia, która pozwala zalogowanemu użytkownikowi z rolą Editor na uzyskanie uprawnień administratora. Błąd jest groźny, ponieważ nie wymaga znajomości hasła atakowanego konta Administrator.
▸ Pokaż oryginał (EN)
Serendipity before 2.6.1 contains an authentication context confusion vulnerability where password validation and session loading operate independently without ensuring both use the same user record. An authenticated Editor can create a username collision with an Administrator account and obtain administrative privileges by logging in with their own password while the session loads the Administrator's account data.
Walidacja hasła i ładowanie sesji działają w aplikacji niezależnie od siebie, bez gwarancji, że obie operacje odnoszą się do tego samego rekordu użytkownika. Uwierzytelniony Editor może celowo wywołać kolizję nazwy użytkownika ze swoim kontem z kontem Administrator. Podczas logowania aplikacja weryfikuje hasło Editora (poprawne), lecz sesja zostaje załadowana z danymi konta Administrator — powodując niezamierzone przyznanie uprawnień administracyjnych.
Atakujący z uprawnieniami Editor może uzyskać pełne uprawnienia administracyjne w aplikacji, co umożliwia mu przejęcie kontroli nad całą instalacją Serendipity, w tym zarządzanie treścią, użytkownikami i konfiguracją systemu.
Należy zaktualizować Serendipity do wersji 2.6.1 lub nowszej. Szczegóły dostępne w oficjalnym komunikacie bezpieczeństwa producenta pod adresem https://github.com/s9y/Serendipity/security/advisories/GHSA-v645-243f-jwgh
Serendipity w wersjach przed 2.6.1
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X