
リポジトリにはCVE-2023-31445の説明が含まれています
このリポジトリには、Dodge Industrial Team が Dodge OPTIFY プラットフォーム向けに発見した CVE-2023-31445 の説明が含まれています。
CVE ID: CVE-2023-31445
ベンダー: Cassia Networks
製品: Access Controller
バージョン: Cassia-AC-2.1.1.2203171453
脆弱性: 権限なし情報漏洩 (Unprivileged Information Disclosure)
影響: ログ、ユーザーデータ
説明: 読み取り専用ユーザーが他のすべてのユーザーを列挙し、メールアドレス、電話番号、権限などの情報を開示できる。これにより、標的型メールキャンペーンやソーシャルエンジニアリング攻撃などのさらなる手口に発展する可能性がある。
ステータス: ベンダー確認済み、修正済み
修正バージョン: Cassia-AC-2.1.1.2207292123
管理者アカウントはAccess Controllerに登録されている全ユーザーのデータを閲覧できる権限を持っています。例:

読み取り専用ユーザーは自分自身のみ表示可能:

アカウント編集では /admin/(userId)/edit が呼び出され、IdはユーザーIDです:

読み取り専用ユーザーがリクエストで使用する権限と実際のユーザーIDの間には検証がありません。
そのため、読み取り専用ユーザーは管理者権限なしで他の全ユーザーを列挙できます。これは権限なし情報漏洩と見なされます。
ブルートフォースによって達成可能です。
さらに、Idはユーザー作成日時をUNIX時間形式にしたもの(これも読み取り専用ユーザーがログから取得可能)であるため、容易に推測できます。
すべての活動はテスター(読み取り専用ユーザー)のコンテキストで行われます。
ログからアカウント作成情報を収集

データをUNIX形式に変換

PoC の表
注意!UNIXタイムスタンプと割り当てられたIDの間には多少のずれがある可能性があります(±1)。
これはサーバーの処理速度や現在のリソース使用状況に依存します。
APIエンドポイントを列挙
このPoCではBurpを使用しました

列挙を実行し結果を収集

| ユーザー名 | ログ時間 | UNIX時間 | 権限 |
|---|
| User1 | 2022-07-21T05:25:31.054-04:00 | 1658395531054 | 読み取り専用 |
| User2 | 2022-07-21T05:26:08.660-04:00 | 1658395568660 | 読み取り専用 |
| User3 | 2022-07-21T05:26:24.669-04:00 | 1658395584669 | 読み取り専用 |
| Testadmin | 2022-07-21T06:56:11.189-04:00 | 1658400971189 | 管理者 |