설명
Archer Platform 6부터 6.14.00202.10024까지에서, 레코드 생성 권한이 있는 인증된 사용자는 GenericContent/Record.aspx?id= URI를 통한 Copy 요청을 가로채고 수정하여 생성 날짜와 같은 불변 필드를 조작할 수 있습니다. 이로 인해 시스템 생성 메타데이터의 무단 수정이 가능해지며, 데이터 무결성이 손상되고 감사, 규정 준수 및 보안 통제에 영향을 미칠 수 있습니다.
영향을 받는 제품
- 공급업체: ArcherIRM
- 제품: Archer
- 버전: 6.14.00202.10024
취약점 유형
- CWE-472: 가정된 불변 웹 매개변수의 외부 제어
CVSS 3.1 점수
- 기본 점수: 1.8
- 벡터: AV:A/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:N
영향
- 무결성 위반: 시스템 생성 메타데이터의 무단 수정을 허용합니다.
- 규정 준수 위험: 감사 로그 및 규정 준수 추적에 영향을 미칠 수 있습니다.
영향을 받는 구성 요소
- 레코드 무결성: 취약점은 Archer 시스템의 레코드 무결성에 영향을 미칩니다.
공격 경로
재현 단계
- 전제 조건: 공격자는 레코드 생성 권한이 있는 인증된 사용자 계정이 있어야 합니다.
- 대상 선택: 조작할 기존 레코드를 식별합니다.
- 악용 시작:
- 세 점 메뉴를 통해 대상 레코드를 선택하고 "Copy" 기능을 시작합니다.
- 그러면 다음 HTTP 요청이 트리거됩니다:
POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
- 요청 조작:
- Burp Suite와 같은 도구를 사용하여 요청을 가로챕니다.
- 요청을 보내기 전에 생성 날짜와 같은 불변 필드를 수정합니다.
- 악용 완료:
- 수정된 요청을 제출합니다.
- "Copy" 프로세스를 완료하는 대신 작업을 취소하여 무단 수정을 마무리합니다.
발견자
- 이름: Hattan Hassan D Althobaiti
참고 자료
완화 방안
- 공급업체 조치: ArcherIRM은 시스템 생성 메타데이터의 수정을 방지하기 위해 적절한 검증을 적용해야 합니다.
- 해결 방법: 비관리 사용자에 대한 "Copy" 기능 접근을 제한합니다.
면책 조항: 이 정보는 교육 목적으로만 제공됩니다. 발견자와 게시자는 공개된 취약점의 오용에 대해 책임지지 않습니다.