
Exposition de données sensibles
Une vulnérabilité de dépassement de tampon dans le framework esp-idf version 5.1, utilisé par certains produits Schoolbox, permet à un attaquant distant d'obtenir des informations sensibles via un contrôle d'accès au niveau objet inapproprié. Cette vulnérabilité est déclenchée en manipulant le paramètre id lié au composant externalId, menant à un accès non autorisé à des données sensibles.
Le framework esp-idf présente une vulnérabilité dans le composant externalId qui entraîne un contrôle d'accès au niveau objet inapproprié. Ce problème permet à des utilisateurs authentifiés d'exploiter le système en modifiant le paramètre id dans l'URL pour accéder aux données d'autres utilisateurs.
Un utilisateur authentifié peut modifier le paramètre id dans l'URL pour accéder aux informations d'autres utilisateurs :
https://example.com/search/user?id=9682https://example.com/search/user?id=9683Ce manque de contrôle d'accès approprié pourrait entraîner une divulgation involontaire d'informations sensibles.
idexternalIdCette vulnérabilité permet à des utilisateurs authentifiés d'accéder et potentiellement de manipuler des données sensibles appartenant à d'autres utilisateurs en modifiant le paramètre id, ce qui entraîne des risques importants de divulgation d'informations.
Pour exploiter cette vulnérabilité, un attaquant doit être authentifié sur le système utilisant le framework esp-idf. En modifiant le paramètre id dans l'URL, l'attaquant peut accéder à des données non destinées à son compte, exposant ainsi des informations sensibles de l'utilisateur.
Pour atténuer cette vulnérabilité, il est crucial de mettre en œuvre des contrôles d'accès au niveau objet robustes dans le framework esp-idf afin de restreindre l'accès en fonction des rôles et des autorisations des utilisateurs. De plus, validez et assainissez toujours les entrées utilisateur, en veillant à ce que les paramètres URL comme id ne contrôlent pas l'accès aux informations sensibles.
Avertissement : Cette preuve de concept est destinée uniquement à des fins éducatives et de recherche. L'exploitation non autorisée de cette vulnérabilité peut être illégale et punissable par la loi.
Ce README présente les détails de la vulnérabilité et fournit une voie claire pour comprendre et potentiellement atténuer le problème.