CVE-2025-27893: التحكم الخارجي في معلمة ويب مفترضة غير قابلة للتغيير في منصة Archer
الوصف
في منصة Archer 6 حتى 6.14.00202.10024، يمكن لمستخدم موثق يتمتع بصلاحيات إنشاء السجلات التلاعب بالحقول غير القابلة للتغيير، مثل تاريخ الإنشاء، عن طريق اعتراض وتعديل طلب نسخ عبر URI GenericContent/Record.aspx?id=. يؤدي ذلك إلى تعديل غير مصرح به للبيانات الوصفية التي ينشئها النظام، مما يضر بسلامة البيانات وقد يؤثر على التدقيق والامتثال والضوابط الأمنية.
المنتجات المتأثرة
| المورد | المنتج | الإصدار |
|---|
| ArcherIRM | Archer | 6.14.00202.10024 |
نوع الثغرة
- CWE-472: التحكم الخارجي في معلمة ويب مفترضة غير قابلة للتغيير
درجة CVSS 3.1
- الدرجة الأساسية: 1.8
- المتجه: AV:A/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:N
التأثير
- انتهاك السلامة: يسمح بتعديل غير مصرح به للبيانات الوصفية التي ينشئها النظام.
- خطر الامتثال: قد يؤثر على سجلات التدقيق وتتبع الامتثال.
المكون المتأثر
- سلامة السجلات: تؤثر الثغرة على سلامة السجلات في نظام Archer.
نواقل الهجوم
خطوات إعادة الإنتاج
- المتطلبات الأساسية: يجب أن يكون لدى المهاجم حساب مستخدم موثق بصلاحيات إنشاء السجلات.
- اختيار الهدف: تحديد سجل موجود للتلاعب به.
- بدء الاستغلال:
- حدد السجل المستهدف وقم بتشغيل وظيفة "نسخ" عبر القائمة المكونة من ثلاث نقاط.
- يؤدي ذلك إلى إرسال طلب HTTP التالي:
POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
- التلاعب بالطلب:
- اعترض الطلب باستخدام أداة مثل Burp Suite.
- عدّل الحقول غير القابلة للتغيير مثل تاريخ الإنشاء قبل إرسال الطلب.
- إكمال الاستغلال:
- أرسل الطلب المعدّل.
- بدلاً من إتمام عملية "النسخ"، قم بإلغاء العملية لإنهاء التعديلات غير المصرح بها.
المكتشف
- الاسم: حطان حسن الدوسري (Hattan Hassan D Althobaiti)
المراجع
التخفيف
- إجراء البائع: يجب على ArcherIRM فرض التحقق السليم لمنع تعديل البيانات الوصفية التي ينشئها النظام.
- حلول بديلة: تقييد الوصول إلى وظيفة "النسخ" للمستخدمين غير الإداريين.
إخلاء مسؤولية: هذه المعلومات لأغراض تعليمية فقط. المكتشف والناشر غير مسؤولين عن إساءة استخدام الثغرة المُفصح عنها.