PT-2022-27845 · Rackn · Rackn Digital Rebar

CVE-2022-46382

·

Publicado

2022-12-06

·

Atualizado

2022-12-08

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
RackN Digital Rebar versões 4.6.14 e anteriores
RackN Digital Rebar versões 4.7 a 4.7.22
RackN Digital Rebar versões 4.8 a 4.8.5
Versões 4.9 a 4.9.12 do RackN Digital Rebar
Versões 4.10 a 4.10.8 do RackN Digital Rebar
Descrição
O problema decorre de permissões inseguras no RackN Digital Rebar. Após um usuário fazer login, são emitidos tokens de autenticação vinculados à sua conta, que são usados para realizar ações dentro do Digital Rebar. No entanto, durante o processo de validação desses tokens, o Digital Rebar não verifica se a conta do usuário ainda existe. Como resultado, usuários excluídos do Digital Rebar ainda podem usar seus tokens para realizar ações dentro do Digital Rebar.
Recomendações
Para as versões 4.6.14 e anteriores do RackN Digital Rebar, atualize para uma versão posterior à 4.6.14 para resolver o problema.
Para as versões 4.7 a 4.7.22 do RackN Digital Rebar, atualize para uma versão posterior à 4.7.22 para resolver o problema.
Para as versões 4.8 a 4.8.5 do RackN Digital Rebar, atualize para uma versão posterior à 4.8.5 para resolver o problema.
Para as versões 4.9 a 4.9.12 do RackN Digital Rebar, atualize para uma versão posterior à 4.9.12 para resolver o problema.
Para as versões 4.10 a 4.10.8 do RackN Digital Rebar, atualize para uma versão posterior à 4.10.8 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso aos tokens de autenticação para contas de usuário excluídas até que um patch esteja disponível.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-46382

Produtos afetados

Rackn Digital Rebar