CVE-2020-14368
Eclipse Che के 7.14.0 से पहले के संस्करणों में एक दोष पाया गया जो CodeReady Workspaces को प्रभावित करता है। जब cookies प्रमाणीकरण के साथ कॉन्फ़िगर किया जाता है, तो Theia IDE SameSite मान को ठीक से सेट...
- प्रकाशित
- 14 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 42.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eclipse Che के 7.14.0 से पहले के संस्करणों में एक दोष पाया गया जो CodeReady Workspaces को प्रभावित करता है। जब cookies प्रमाणीकरण के साथ कॉन्फ़िगर किया जाता है, तो Theia IDE SameSite मान को ठीक से सेट नहीं करता है, जिससे एक Cross-Site Request Forgery (CSRF) संभव होती है और परिणामस्वरूप Theia IDE पर एक cross-site WebSocket hijack की अनुमति मिलती है। यह दोष एक हमलावर को /services endpoint के माध्यम से पीड़ित के workspace तक पूर्ण पहुँच प्राप्त करने की अनुमति देता है। सफल हमले को अंजाम देने के लिए, हमलावर एक Man-in-the-middle attack (MITM) करता है और पीड़ित को एक अविश्वसनीय लिंक के माध्यम से अनुरोध निष्पादित करने के लिए धोखा देता है, जो CSRF और Socket hijack को संपन्न करता है। इस भेद्यता से सबसे बड़ा खतरा गोपनीयता, अखंडता, साथ ही सिस्टम की उपलब्धता को है।
स्रोत
1Proof-of-concept एक्सप्लॉइट जो Eclipse CHE में cross-site websocket hijacking (CSWSH) प्रदर्शित करता है, जो अप्रमाणित websocket कनेक्शनों के माध्यम से इंटरैक्टिव RCE सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।