PT-2020-14208 · October · October Cms

Takashi Terada

+1

·

Publicado

2020-07-31

·

Atualizado

2022-04-25

·

CVE-2020-15128

CVSS v3.1

6.1

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do OctoberCMS anteriores à 1.0.468
Descrição
O problema diz respeito a valores de cookies criptografados que não estão vinculados ao nome do cookie, o que pode permitir que certos tipos de ataques sejam bem-sucedidos caso existam outras vulnerabilidades no código voltado para o usuário. Especificamente, se a entrada do usuário for armazenada em um cookie e devolvida ao usuário, ele poderá usar o cookie gerado no lugar de cookies mais rigidamente controlados. Alternativamente, se a versão em texto simples de um cookie criptografado for exposta ao usuário, ele poderá fornecer conteúdo criptografado do aplicativo de volta a ele como um cookie criptografado, forçando a estrutura a descriptografá-lo.
Recomendações
Para versões anteriores à 1.0.468, atualize para a versão 1.0.468 ou posterior para corrigir o problema. Como solução alternativa temporária, considere aplicar manualmente o patch disponível em https://github.com/octobercms/library/commit/28310d4fb336a1741b39498f4474497644a6875c à sua instalação, caso não seja possível atualizar para a Build 468. Observe que, se estiver usando o driver de sessão de cookies, todos os dados da sessão serão invalidados, e os usuários precisarão fazer login novamente assim que a sessão atual expirar.

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-15128
GHSA-55MM-5399-7R63

Produtos afetados

October Cms