PT-2026-67334 · Vikunja · Vikunja
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Vikunja versões 0.22.0 through 2.3.0
Description
A falha na validação do tipo de principal no gerenciamento de tokens de API permite que um invasor autenticado se passe por outros usuários. Os IDs de usuário e os IDs de compartilhamento de link são sequências numéricas independentes que são resolvidas através de uma interface genérica
web.Auth.GetID(). Se um JWT de compartilhamento de link possuir um ID numérico que coincida com o ID de um usuário alvo, os endpoints /api/v1/tokens tratam a solicitação como se originasse desse usuário. Um invasor pode identificar o ID numérico de um usuário alvo por meio da busca de usuários e criar compartilhamentos de link até que a sequência coincida com esse ID. Isso permite que o invasor liste, crie e exclua os tokens de API do usuário alvo, incluindo a emissão de novos tokens com escopos específicos sob as permissões do alvo.Recommendations
Atualizar para a versão 2.4.0.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vikunja