PT-2021-14382 · Polr · Polr

CVE-2021-21276

·

Publicado

2021-02-01

·

Atualizado

2023-04-06

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Polr anteriores à 2.3.0
Descrição:
O Polr é um encurtador de URL de código aberto. Uma vulnerabilidade no processo de configuração permite que invasores obtenham acesso de administrador às instâncias do site, mesmo que não possuam uma conta existente. Essa vulnerabilidade existe independentemente das configurações dos usuários. Se um invasor criar uma solicitação com cabeçalhos de cookie específicos para o endpoint “/setup/finish”, ele poderá obter privilégios de administrador na instância. Isso é causado por uma comparação frouxa (==) no SetupController que é suscetível a ataques. O projeto foi corrigido para garantir que uma comparação estrita (===) seja usada para verificar a chave de configuração e que “/setup/finish” verifique se não existe nenhuma tabela de usuários antes de realizar quaisquer migrações ou provisionar novas contas.
Recomendações:
Para versões anteriores à 2.3.0, atualize para a versão 2.3.0 para corrigir a vulnerabilidade.
Como solução alternativa temporária, os usuários podem corrigir essa vulnerabilidade sem atualizar, adicionando abort(404) à primeira linha de finishSetup no SetupController.php.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21276
GHSA-VG6W-8W9V-XXQC

Produtos afetados

Polr