Descripción
En Archer Platform 6 hasta 6.14.00202.10024, un usuario autenticado con privilegios de creación de registros puede manipular campos inmutables, como la fecha de creación, interceptando y modificando una solicitud de copia mediante un URI GenericContent/Record.aspx?id=. Esto permite la modificación no autorizada de metadatos generados por el sistema, comprometiendo la integridad de los datos y pudiendo afectar la auditoría, el cumplimiento normativo y los controles de seguridad.
Productos Afectados
- Proveedor: ArcherIRM
- Producto: Archer
- Versión: 6.14.00202.10024
Tipo de Vulnerabilidad
- CWE-472: Control Externo de Parámetro Web Asumido como Inmutable
Puntuación CVSS 3.1
- Puntuación Base: 1.8
- Vector: AV:A/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:N
Impacto
- Violación de Integridad: Permite la modificación no autorizada de metadatos generados por el sistema.
- Riesgo de Cumplimiento: Puede afectar los registros de auditoría y el seguimiento del cumplimiento normativo.
Componente Afectado
- Integridad de Registros: La vulnerabilidad afecta la integridad de los registros en el sistema Archer.
Vectores de Ataque
Pasos para Reproducir
- Requisitos Previos: El atacante debe tener una cuenta de usuario autenticada con privilegios de creación de registros.
- Selección del Objetivo: Identificar un registro existente para manipular.
- Inicio del Exploit:
- Manipulación de la Solicitud:
- Interceptar la solicitud utilizando una herramienta como Burp Suite.
- Modificar campos inmutables como la Fecha de Creación antes de enviar la solicitud.
- Finalización del Exploit:
- Enviar la solicitud modificada.
- En lugar de completar el proceso de "Copy", cancelar la operación para finalizar las modificaciones no autorizadas.
Descubridor
- Nombre: Hattan Hassan D Althobaiti
Referencias
Mitigación
- Acción del Proveedor: ArcherIRM debería aplicar una validación adecuada para evitar la modificación de metadatos generados por el sistema.
- Soluciones Alternativas: Restringir el acceso a la función "Copy" para usuarios no administrativos.
Aviso Legal: Esta información es solo para fines educativos. El descubridor y el publicador no son responsables del mal uso de la vulnerabilidad divulgada.