Open Web Analytics (OWA) における、権限昇格につながる可能性のある重大な未認証情報漏えい問題に関する防御的な注意事項。
echoCTF の Fruityloops ボックスに取り組んでいる際に遭遇したもので、Open Web Analytics 1.7.3 が動作していた。
| 項目 | 詳細 |
|---|---|
| CVE | CVE-2022-24637 |
| 製品 | Open Web Analytics |
| 影響を受けるバージョン | 1.7.4 より前のバージョン (1.7.3 を含む) |
| 修正バージョン | 1.7.4 以降 |
| 深刻度 | 重大 |
| アドバイザリ | GHSA-pr9q-v585-qv2w |
未認証のリモート攻撃者が、OWA のキャッシュ処理から機密のユーザー情報を取得できる。このデータを悪用して管理者権限へ昇格される可能性がある。場合によっては、さらに連鎖してホスト全体が侵害されることもある。
このリポジトリは、認識と修復のみを目的としてこの CVE を文書化したものである。エクスプロイトコード、ペイロード、再現手順は含まれていない。