
संवेदनशील डेटा एक्सपोज़र
कुछ Schoolbox उत्पादों द्वारा उपयोग किए जाने वाले esp-idf फ्रेमवर्क संस्करण 5.1 में एक बफर ओवरफ्लो कमजोरी, एक दूरस्थ हमलावर को अनुचित ऑब्जेक्ट-स्तरीय अभिगम नियंत्रण के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है। यह कमजोरी externalId घटक से जुड़े id पैरामीटर में हेरफेर करके ट्रिगर होती है, जिससे संवेदनशील डेटा तक अनधिकृत पहुंच होती है।
esp-idf फ्रेमवर्क में externalId घटक में एक कमजोरी है जिसके परिणामस्वरूप अनुचित ऑब्जेक्ट-स्तरीय अभिगम नियंत्रण होता है। यह समस्या प्रमाणित उपयोगकर्ताओं को URL में id पैरामीटर बदलकर अन्य उपयोगकर्ताओं के डेटा तक पहुंचने के लिए सिस्टम का शोषण करने की अनुमति देती है।
एक प्रमाणित उपयोगकर्ता विभिन्न उपयोगकर्ताओं की जानकारी तक पहुंचने के लिए URL में id पैरामीटर बदल सकता है:
https://example.com/search/user?id=9682https://example.com/search/user?id=9683उचित अभिगम नियंत्रण की यह कमी अनजाने में संवेदनशील जानकारी के उजागर होने का कारण बन सकती है।
idexternalIdयह कमजोरी प्रमाणित उपयोगकर्ताओं को id पैरामीटर में बदलाव करके अन्य उपयोगकर्ताओं के संवेदनशील डेटा तक पहुंचने और संभावित रूप से उसमें हेरफेर करने की अनुमति देती है, जिससे महत्वपूर्ण सूचना प्रकटीकरण जोखिम पैदा होते हैं।
इस कमजोरी का शोषण करने के लिए, हमलावर का उस सिस्टम में प्रमाणित होना आवश्यक है जो esp-idf फ्रेमवर्क का उपयोग करता है। URL में id पैरामीटर को संशोधित करके, हमलावर अपने खाते के लिए इच्छित नहीं किए गए डेटा तक पहुंच सकता है, जिससे संवेदनशील उपयोगकर्ता जानकारी उजागर होती है।
इस कमजोरी को कम करने के लिए, esp-idf फ्रेमवर्क के भीतर उपयोगकर्ता भूमिकाओं और अनुमतियों के आधार पर पहुंच को प्रतिबंधित करने के लिए मजबूत ऑब्जेक्ट-स्तरीय अभिगम नियंत्रण लागू करना महत्वपूर्ण है। इसके अतिरिक्त, हमेशा उपयोगकर्ता इनपुट को मान्य और स्वच्छ करें, यह सुनिश्चित करते हुए कि id जैसे URL पैरामीटर संवेदनशील जानकारी तक पहुंच को नियंत्रित न करें।
अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इस कमजोरी का अनधिकृत शोषण अवैध हो सकता है और कानून द्वारा दंडनीय है।
यह README कमजोरी के विवरण को रेखांकित करता है और समस्या को समझने और संभावित रूप से कम करने का एक स्पष्ट मार्ग प्रदान करता है।