PT-2020-14208 · October · October Cms
Takashi Terada
+1
·
Publicado
2020-07-31
·
Atualizado
2022-04-25
·
CVE-2020-15128
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do OctoberCMS anteriores à 1.0.468
Descrição
O problema diz respeito a valores de cookies criptografados que não estão vinculados ao nome do cookie, o que pode permitir que certos tipos de ataques sejam bem-sucedidos caso existam outras vulnerabilidades no código voltado para o usuário. Especificamente, se a entrada do usuário for armazenada em um cookie e devolvida ao usuário, ele poderá usar o cookie gerado no lugar de cookies mais rigidamente controlados. Alternativamente, se a versão em texto simples de um cookie criptografado for exposta ao usuário, ele poderá fornecer conteúdo criptografado do aplicativo de volta a ele como um cookie criptografado, forçando a estrutura a descriptografá-lo.
Recomendações
Para versões anteriores à 1.0.468, atualize para a versão 1.0.468 ou posterior para corrigir o problema. Como solução alternativa temporária, considere aplicar manualmente o patch disponível em https://github.com/octobercms/library/commit/28310d4fb336a1741b39498f4474497644a6875c à sua instalação, caso não seja possível atualizar para a Build 468. Observe que, se estiver usando o driver de sessão de cookies, todos os dados da sessão serão invalidados, e os usuários precisarão fazer login novamente assim que a sessão atual expirar.
Correção
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
October Cms