
Hyland OnBase의 로그인 엔드포인트 응답 차이를 통한 Active Directory 사용자 이름 열거 취약점의 개념 증명으로, 인증되지 않은 사용자 정찰을 가능하게 합니다.
보안 권고 – OnBase의 사용자 이름 열거
영향을 받는 소프트웨어 버전 및 빌드: OnBase Application Server
OnBase 20.3.58.1000 이전 릴리스 및 OnBase 21.1.1.1000부터 21.1.15.1000까지의 릴리스가 영향을 받습니다.
수정된 소프트웨어 버전 및 빌드:
OnBase EP3 릴리스 20.3.58.1000 이상 OnBase EP5 릴리스 21.1.16.1000 이상
게시판: 202206-ONBASE-1
CVSS 심각도: Medium
CVSS 점수: 5.3
CVSS 벡터: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
문제 설명
보안 연구원과의 책임 있는 공개를 통해 Hyland는 OnBase가 인증 중 Active Directory 사용자 이름 열거에 취약하다는 것을 인지하고 있습니다. 성공적으로 악용될 경우 인증되지 않은 사용자가 유효 및 무효한 Active Directory 사용자 이름을 식별할 수 있습니다. 보고된 취약점은 조사되었으며 결과는 수정되었습니다.
수정 조치
이 게시판의 '영향을 받는 소프트웨어 버전 및 빌드' 섹션에 나열된 소프트웨어를 사용 중인 경우, 첫 번째 지원 라인에 문의하여 '수정된 소프트웨어 버전 및 빌드' 섹션에 나열된 버전으로 업그레이드하여 이 취약점을 해결할 수 있습니다.
POC Hyland OnBase는 시스템이 반환하는 응답으로 인해 외부 공격자가 사용자 이름 열거를 수행할 수 있습니다. 예를 들어 시스템은 유효한 사용자와 무효한 사용자에 대해 서로 다른 오류를 반환합니다. 무효한 사용자의 경우 시스템은 "An unknown login error occurred."를 반환하고, 유효한 사용자의 경우 "success" 또는 "Login failed." 오류를 반환합니다. 공격자는 /mobilebroker/ServiceToBroker.svc/Json/Connect 엔드포인트에 로그인 POST 요청을 전송하여 인스턴스를 열거할 수 있습니다. 이는 기본 Active Directory와 통합된 시스템에 대한 사용자 열거로 이어질 수 있습니다.
