PT-2024-26969 · Kanboard+1 · Kanboard+1
Orilcious
·
Publicado
2024-06-06
·
Atualizado
2024-09-24
·
CVE-2024-36399
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do Kanboard anteriores à 1.2.37
Descrição
O problema está relacionado ao Kanboard, um software de gerenciamento de projetos baseado na metodologia Kanban. Trata-se de uma vulnerabilidade na função
addUser() contida no arquivo ProjectPermissionController.php. Especificamente, a permissão do usuário para adicionar usuários a um projeto é verificada apenas com base no parâmetro de URL project id. Se o usuário estiver autorizado para esse projeto, a solicitação é processada sem verificar novamente a permissão para o parâmetro project id no corpo da solicitação POST. Isso permite que um invasor com privilégios de “Gerente de Projeto” em um único projeto possa potencialmente assumir o controle de qualquer outro projeto.Recomendações
Para versões anteriores à 1.2.37, atualize para a versão 1.2.37 para corrigir a vulnerabilidade. Como solução temporária, considere restringir o acesso à função
addUser() no arquivo ProjectPermissionController.php até que a atualização seja aplicada. Além disso, certifique-se de que os privilégios dos gerentes de projeto sejam cuidadosamente gerenciados para minimizar o risco de exploração.Exploit
Correção
Improper Access Control
IDOR
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Kanboard