CVE-2020-12432
Vereign Collabora CODE 4.2.2 तक के लिए WOPI API एकीकरण पीड़ित के ब्राउज़र में JavaScript की डिलीवरी को ठीक से प्रतिबंधित नहीं करता है, और उचित MIME type एक्सेस नियंत्रण का अभाव है, जो XSS का कारण बन...
- प्रकाशित
- 21 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vereign Collabora CODE 4.2.2 तक के लिए WOPI API एकीकरण पीड़ित के ब्राउज़र में JavaScript की डिलीवरी को ठीक से प्रतिबंधित नहीं करता है, और उचित MIME type एक्सेस नियंत्रण का अभाव है, जो XSS का कारण बन सकता है जो कुकीज़ या लोकल स्टोरेज के माध्यम से खाता क्रेडेंशियल चुरा लेता है। हमलावर को पहले एक API एक्सेस टोकन प्राप्त करना होगा, जो तब पूरा किया जा सकता है यदि हमलावर .docx या .odt फ़ाइल अपलोड करने में सक्षम हो। शोषण के लिए संबंधित API endpoints /wopi/files और /wopi/getAccessToken हैं।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Collabora CODE <= 4.2.2 में संग्रहीत XSS और असुरक्षित अनुमतियों के लिए, Vereign WOPI API के माध्यम से, जो खाता अपहरण और localstorage चोरी को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।