
كشف البيانات الحساسة
ثغرة تجاوز سعة المخزن المؤقت في إطار العمل esp-idf الإصدار 5.1، المستخدم في بعض منتجات Schoolbox، تسمح لمهاجم عن بُعد بالحصول على معلومات حساسة من خلال التحكم غير السليم في الوصول على مستوى الكائن. يتم تشغيل هذه الثغرة عن طريق التلاعب بمعامل id المرتبط بمكوّن externalId، مما يؤدي إلى الوصول غير المصرح به إلى البيانات الحساسة.
يحتوي إطار عمل esp-idf على ثغرة في مكوّن externalId تؤدي إلى تحكم غير سليم في الوصول على مستوى الكائن. تسمح هذه المشكلة للمستخدمين الموثّقين باستغلال النظام عن طريق تغيير معامل id في عنوان URL للوصول إلى بيانات تخص مستخدمين آخرين.
يمكن للمستخدم الموثّق تغيير معامل id في عنوان URL للوصول إلى معلومات مستخدمين مختلفين:
https://example.com/search/user?id=9682https://example.com/search/user?id=9683يؤدي هذا النقص في التحكم السليم في الوصول إلى احتمال كشف معلومات حساسة عن غير قصد.
idexternalIdتسمح هذه الثغرة للمستخدمين الموثّقين بالوصول إلى البيانات الحساسة التي تخص مستخدمين آخرين والتلاعب بها عن طريق تغيير معامل id، مما يؤدي إلى مخاطر كبيرة في كشف المعلومات.
لاستغلال هذه الثغرة، يجب أن يكون المهاجم موثّقًا في النظام الذي يستخدم إطار عمل esp-idf. من خلال تعديل معامل id في عنوان URL، يمكن للمهاجم الوصول إلى بيانات غير مخصصة لحسابه، مما يعرض معلومات المستخدم الحساسة للخطر.
للتخفيف من هذه الثغرة، من الضروري تنفيذ ضوابط قوية للتحكم في الوصول على مستوى الكائن داخل إطار عمل esp-idf لتقييد الوصول بناءً على أدوار المستخدمين وصلاحياتهم. بالإضافة إلى ذلك، يجب دائمًا التحقق من صحة مدخلات المستخدم وتنظيفها، مع ضمان عدم تحكم معاملات URL مثل id في الوصول إلى المعلومات الحساسة.
إخلاء مسؤولية: هذا الدليل الإثباتي مخصص للأغراض التعليمية والبحثية فقط. قد يكون الاستغلال غير المصرح به لهذه الثغرة غير قانوني ويعاقب عليه القانون.
يحدد ملف README هذا تفاصيل الثغرة ويوفر مسارًا واضحًا لفهم المشكلة والتخفيف منها.