PT-2026-99799 · Apache · Apache Roller
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Apache Roller versão 6.1.5
Description
Existe uma falha de bypass de autenticação devido a um problema de capture-replay na API AtomPub. Um invasor pode capturar um cabeçalho de autenticação WSSE digest válido e reproduzi-lo para obter a autoridade da vítima. Isso ocorre porque o processo de autenticação não impõe a atualidade do timestamp ou a unicidade do nonce (um número aleatório usado uma única vez para evitar ataques de replay). Este problema afeta apenas instalações onde a API AtomPub não padrão está habilitada com autenticação WSSE e armazenamento de senhas compatível com texto simples.
Recommendations
Atualize o Apache Roller para a versão 6.1.6 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Roller