PT-2026-22226 · Osctrl · Osctrl
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do osctrl anteriores a 0.5.0
Descrição
O osctrl é uma solução de gerenciamento do osquery. Existe uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado na lista de consultas sob demanda do
osctrl-admin. Um usuário com permissões de nível de consulta pode injetar JavaScript arbitrário através do parâmetro de consulta ao executar uma consulta sob demanda. O payload é armazenado e executado no navegador de qualquer usuário, incluindo administradores, que acessa a página da lista de consultas. Isso pode ser combinado com a extração de tokens de Cross-Site Request Forgery (CSRF) para escalar privilégios e realizar ações como o usuário conectado. Um atacante com permissões de nível de consulta pode executar JavaScript arbitrário nos navegadores de todos os usuários que visualizam a lista de consultas, potencialmente levando ao comprometimento total da plataforma se um administrador executar o payload.Recomendações
Restrinja as permissões de nível de consulta a usuários confiáveis.
Monitore a lista de consultas em busca de payloads suspeitos.
Verifique as contas de usuário do osctrl em busca de administradores não autorizados.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Osctrl