PT-2024-40029 · Catalyst · Sentry

Publicado

2024-05-15

·

Atualizado

2024-05-15

CVSS v3.1

8.9

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L
Nome do software vulnerável e versões afetadas
OpenCFP (versões afetadas não especificadas)
Descrição
O problema diz respeito à estrutura de autenticação de terceiros Sentry, desenvolvida pela Cartalyst, que é utilizada no OpenCFP. Ele decorre da forma como o Sentry lida com as verificações de redefinição de senha, especificamente quando os usuários não possuem um token de redefinição de senha armazenado no banco de dados, resultando em NULL na coluna reset password code. Isso poderia permitir a manipulação não autorizada da senha de qualquer usuário do OpenCFP, particularmente daqueles sem um token de redefinição de senha não utilizado. A exploração bem-sucedida ainda requer a correlação do ID numérico do usuário com um endereço de e-mail, mas a identificação de possíveis organizadores (normalmente usuários com IDs de 1 a 5) pode facilitar esse processo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-2M5G-8XPW-42VP

Produtos afetados

Sentry