Descrizione
Nella piattaforma Archer dalla versione 6 alla 6.14.00202.10024, un utente autenticato con privilegi di creazione record può manipolare campi immutabili, come la data di creazione, intercettando e modificando una richiesta di copia tramite un URI GenericContent/Record.aspx?id=. Ciò consente la modifica non autorizzata di metadati generati dal sistema, compromettendo l'integrità dei dati e potenzialmente influenzando audit, conformità e controlli di sicurezza.
Prodotti interessati
- Fornitore: ArcherIRM
- Prodotto: Archer
- Versione: 6.14.00202.10024
Tipo di vulnerabilità
- CWE-472: Controllo esterno di parametro web presunto immutabile
Punteggio CVSS 3.1
- Punteggio base: 1.8
- Vettore: AV:A/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:N
Impatto
- Violazione dell'integrità: Consente la modifica non autorizzata di metadati generati dal sistema.
- Rischio di conformità: Può influenzare i log di audit e il monitoraggio della conformità.
Componente interessato
- Integrità dei record: La vulnerabilità influisce sull'integrità dei record nel sistema Archer.
Vettori di attacco
Passaggi per la riproduzione
- Prerequisiti: L'attaccante deve disporre di un account utente autenticato con privilegi di creazione record.
- Selezione del bersaglio: Identificare un record esistente da manipolare.
- Avvio dell'exploit:
- Selezionare il record bersaglio e avviare la funzione "Copia" tramite il menu a tre puntini.
- Questo attiva la seguente richiesta HTTP:
POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
- Manipolazione della richiesta:
- Intercettare la richiesta utilizzando uno strumento come Burp Suite.
- Modificare campi immutabili come la data di creazione prima di inviare la richiesta.
- Completamento dell'exploit:
- Inviare la richiesta modificata.
- Invece di completare il processo di "Copia", annullare l'operazione per finalizzare le modifiche non autorizzate.
Scopritore
- Nome: Hattan Hassan D Althobaiti
Riferimenti
Mitigazione
- Azione del fornitore: ArcherIRM dovrebbe applicare una validazione adeguata per prevenire la modifica di metadati generati dal sistema.
- Soluzioni alternative: Limitare l'accesso alla funzione "Copia" per gli utenti non amministrativi.
Disclaimer: Queste informazioni sono solo a scopo educativo. Lo scopritore e l'editore non sono responsabili dell'uso improprio della vulnerabilità divulgata.