
저장소에는 CVE-2023-31445에 대한 설명이 포함되어 있습니다.
이 저장소는 Dodge Industrial Team이 Dodge OPTIFY 플랫폼에서 발견한 CVE-2023-31445에 대한 설명을 포함합니다.
CVE ID: CVE-2023-31445
공급업체: Cassia Networks
제품: Access Controller
버전: Cassia-AC-2.1.1.2203171453
취약점: 비권한 정보 노출
영향: 로그, 사용자 데이터
설명: 읽기 전용 사용자는 다른 모든 사용자를 열거하고 이메일 주소, 전화번호 및 다른 모든 사용자의 권한과 같은 정보를 공개할 수 있습니다. 이는 표적 이메일 캠페인 및 사회공학 공격과 같은 추가 단계로 이어질 수 있습니다.
상태: 공급업체 확인됨, 수정됨
패치 버전: Cassia-AC-2.1.1.2207292123
관리자 계정은 Access Controller에 등록된 모든 사용자의 데이터를 볼 수 있는 권한이 있습니다. 예를 들면 다음과 같습니다.

읽기 전용 사용자는 자신만 볼 수 있습니다:

계정 편집은 /admin/(userId)/edit를 호출합니다. 여기서 Id는 UserId입니다:

읽기 전용 사용자가 요청에 사용하는 권한과 실제 userId 사이에는 검증이 없습니다.
이로 인해 읽기 전용 사용자가 관리자 권한 없이 다른 모든 사용자를 열거할 수 있습니다. 이는 비권한 정보 노출로 간주됩니다.
이는 무차별 대입(bruteforcing)으로 달성할 수 있습니다.
게다가 Id는 정확한 사용자 생성
날짜의 UNIX 시간 형식이므로 쉽게 추측할 수 있습니다. 이는 읽기 전용 사용자에게도 모두 표시되는 로그에서 얻을 수 있습니다.
모든 활동은 테스터(읽기 전용 사용자)의 컨텍스트에서 수행됩니다.
로그에서 계정 생성 정보 수집

데이터를 UNIX 형식으로 변환

PoC의 표
참고! UNIX 타임스탬프와 할당된 Id 사이에는 약간의 차이가 있을 수 있습니다(+-1)
이는 서버의 속도와 프로세싱 리소스의 현재 점유 상태에 따라 달라집니다.
API 엔드포인트 열거
이 PoC에서는 Burp가 사용되었습니다.

열거를 실행하고 결과를 수집합니다.

| 사용자 이름 | 로그 시간 | UNIX 시간 | 권한 |
|---|
| User1 | 2022-07-21T05:25:31.054-04:00 | 1658395531054 | Readonly |
| User2 | 2022-07-21T05:26:08.660-04:00 | 1658395568660 | Readonly |
| User3 | 2022-07-21T05:26:24.669-04:00 | 1658395584669 | Readonly |
| Testadmin | 2022-07-21T06:56:11.189-04:00 | 1658400971189 | Administrator |