PT-2022-27845 · Rackn · Rackn Digital Rebar
CVE-2022-46382
·
Publicado
2022-12-06
·
Atualizado
2022-12-08
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
RackN Digital Rebar versões 4.6.14 e anteriores
RackN Digital Rebar versões 4.7 a 4.7.22
RackN Digital Rebar versões 4.8 a 4.8.5
Versões 4.9 a 4.9.12 do RackN Digital Rebar
Versões 4.10 a 4.10.8 do RackN Digital Rebar
Descrição
O problema decorre de permissões inseguras no RackN Digital Rebar. Após um usuário fazer login, são emitidos tokens de autenticação vinculados à sua conta, que são usados para realizar ações dentro do Digital Rebar. No entanto, durante o processo de validação desses tokens, o Digital Rebar não verifica se a conta do usuário ainda existe. Como resultado, usuários excluídos do Digital Rebar ainda podem usar seus tokens para realizar ações dentro do Digital Rebar.
Recomendações
Para as versões 4.6.14 e anteriores do RackN Digital Rebar, atualize para uma versão posterior à 4.6.14 para resolver o problema.
Para as versões 4.7 a 4.7.22 do RackN Digital Rebar, atualize para uma versão posterior à 4.7.22 para resolver o problema.
Para as versões 4.8 a 4.8.5 do RackN Digital Rebar, atualize para uma versão posterior à 4.8.5 para resolver o problema.
Para as versões 4.9 a 4.9.12 do RackN Digital Rebar, atualize para uma versão posterior à 4.9.12 para resolver o problema.
Para as versões 4.10 a 4.10.8 do RackN Digital Rebar, atualize para uma versão posterior à 4.10.8 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso aos tokens de autenticação para contas de usuário excluídas até que um patch esteja disponível.
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rackn Digital Rebar