
FacturaScriptsのEditUserコントローラにおける壊れたアクセス制御により、認証済みユーザーがプロキシ傍受を介して未検証のnickパラメータを変更することで、任意のアカウント(管理者を含む)の名前を変更できます。パッチ適用済みだが未公開のCVE。
このアプリケーションは、EditUser コントローラへの POST リクエスト中に nick パラメータを検証できません。UI ではこのフィールドの編集は防止されていますが、ユーザーはプロキシを使用してこの制限をバイパスし、任意のアカウント(管理者を含む) をリネームできます。これにより、アクセス制御の欠陥(Broken Access Control) と、潜在的な監査ログの破損が発生します。
この脆弱性はユーザー更新ロジックに存在します。/EditUser に POST リクエストが送信されると、バックエンドは nick フォームデータパラメータを以下のチェックなしで処理します:
nick を探します:
admin を Vulnerable(または他の任意の文字列)に変更します結果: アプリケーションはユーザーをログアウトさせます。ユーザー名 Vulnerable + 元のパスワードを使用して再ログインします。
攻撃者はシステムの監査証跡を効果的に妨害し、悪意のあるアクションを実行した後に自分のアカウントをリネームして検出を回避したり、他のユーザーに罪を着せたりすることができます。この説明責任の崩壊は、なりすましを容易にし、元のユーザー名への内部参照が孤立するため、データ破損のリスクをもたらし、マルチユーザー環境全体の整合性を損なうことになります。
