
https://medium.com/@mnqazi/cve-2023-4696-account-takeover-due-to-improper-handling-of-jwt-tokens-in-memos-v0-13-2-13104e1412f3
Я хочу обратить внимание на значительную уязвимость безопасности, которую я недавно обнаружил в системе usememos/memos. Эта уязвимость позволяет любому пользователю относительно легко изменить данные другого пользователя, включая его пароль. Эксплуатируя эту ошибку, злоумышленники могут получить несанкционированный доступ к конфиденциальной информации, что приводит к множеству проблем безопасности и конфиденциальности. Давайте рассмотрим детали этого открытия. В основе этой уязвимости лежит обработка JSON Web Tokens (JWT) — широко используемого механизма для безопасного обмена данными. В системе usememos/memos сервер не проверяет должным образом, был ли JWT токен выпущен легитимно. Это упущение означает, что даже измененный JWT, созданный с помощью таких инструментов, как https://token.dev, может обойти защиту системы.
Последствия данной уязвимости весьма обширны и могут существенно повлиять на безопасность и конфиденциальность затронутой системы:
Для получения дополнительной информации об этой уязвимости обратитесь к следующим ресурсам:
Вы также можете следить за обновлениями моих исследований и другими темами, связанными с безопасностью:
Давайте уделим первостепенное внимание безопасности и защитим наши системы от потенциальных угроз. Будьте бдительны! 💻🔒