Beschreibung
In der Archer-Plattform 6 bis 6.14.00202.10024 kann ein authentifizierter Benutzer mit Berechtigungen zum Erstellen von Datensätzen unveränderliche Felder wie das Erstellungsdatum manipulieren, indem er eine Kopieranforderung über eine GenericContent/Record.aspx?id=-URI abfängt und modifiziert. Dies ermöglicht eine unbefugte Änderung systemgenerierter Metadaten, gefährdet die Datenintegrität und kann sich potenziell auf die Prüfung, Compliance und Sicherheitskontrollen auswirken.
Betroffene Produkte
- Anbieter: ArcherIRM
- Produkt: Archer
- Version: 6.14.00202.10024
Schwachstellentyp
- CWE-472: Externe Kontrolle eines als unveränderlich angenommenen Web-Parameters
CVSS 3.1 Bewertung
- Basis-Score: 1.8
- Vektor: AV:A/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:N
Auswirkungen
- Integritätsverletzung: Ermöglicht unbefugte Änderung systemgenerierter Metadaten.
- Compliance-Risiko: Kann Prüfprotokolle und Compliance-Nachverfolgung beeinträchtigen.
Betroffene Komponente
- Datensatzintegrität: Die Sicherheitslücke betrifft die Integrität von Datensätzen im Archer-System.
Angriffsvektoren
Schritte zur Reproduktion
- Voraussetzungen: Der Angreifer muss über ein authentifiziertes Benutzerkonto mit Berechtigungen zum Erstellen von Datensätzen verfügen.
- Zielauswahl: Identifizieren Sie einen vorhandenen Datensatz zur Manipulation.
- Auslösen des Exploits:
- Wählen Sie den Zieldatensatz aus und starten Sie die Funktion "Kopieren" über das Drei-Punkte-Menü.
- Dies löst die folgende HTTP-Anfrage aus:
POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
- Manipulieren der Anfrage:
- Fangen Sie die Anfrage mit einem Tool wie Burp Suite ab.
- Ändern Sie unveränderliche Felder wie das Erstellungsdatum, bevor Sie die Anfrage senden.
- Abschließen des Exploits:
- Senden Sie die modifizierte Anfrage.
- Brechen Sie den Vorgang ab, anstatt den "Kopieren"-Prozess abzuschließen, um die unbefugten Änderungen zu finalisieren.
Entdecker
- Name: Hattan Hassan D Althobaiti
Referenzen
Abhilfemaßnahmen
- Maßnahmen des Anbieters: ArcherIRM sollte eine ordnungsgemäße Validierung durchsetzen, um die Änderung systemgenerierter Metadaten zu verhindern.
- Umgehungsmöglichkeiten: Beschränken Sie den Zugriff auf die Funktion "Kopieren" für nicht-administrative Benutzer.
Haftungsausschluss: Diese Informationen dienen ausschließlich Bildungszwecken. Der Entdecker und der Herausgeber sind nicht für den Missbrauch der offengelegten Sicherheitslücke verantwortlich.