CVE-2022-25237
Bonita Web 2021.2 एक प्रमाणीकरण/प्राधिकरण बायपास भेद्यता से प्रभावित है, जो RestAPIAuthorizationFilter में उपयोग किए गए अत्यधिक व्यापक बहिष्करण पैटर्न के कारण होती है। URL के अंत में ;i18ntranslation या...
- प्रकाशित
- 27 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Bonita Web 2021.2 एक प्रमाणीकरण/प्राधिकरण बायपास भेद्यता से प्रभावित है, जो RestAPIAuthorizationFilter में उपयोग किए गए अत्यधिक व्यापक बहिष्करण पैटर्न के कारण होती है। URL के अंत में ;i18ntranslation या /../i18ntranslation/ जोड़कर, बिना किसी विशेषाधिकार वाले उपयोगकर्ता विशेषाधिकार प्राप्त API एंडपॉइंट्स तक पहुंच सकते हैं। इससे विशेषाधिकार प्राप्त API क्रियाओं का दुरुपयोग करके रिमोट कोड निष्पादन हो सकता है।
स्रोत
1- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।