CVE-2025-27893:Archer平台中假定不可变Web参数的外部控制
描述
在Archer Platform 6至6.14.00202.10024版本中,拥有记录创建权限的已认证用户可以通过拦截并修改通过GenericContent/Record.aspx?id= URI发起的Copy请求,来操控不可变字段(如创建日期)。这允许对系统生成的元数据进行未经授权的修改,破坏数据完整性,并可能影响审计、合规性和安全控制。
受影响产品
- 供应商:ArcherIRM
- 产品:Archer
- 版本:6.14.00202.10024
漏洞类型
CVSS 3.1 分数
- 基础分数:1.8
- 向量:AV:A/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:N
影响
- 完整性违反:允许未经授权修改系统生成的元数据。
- 合规性风险:可能影响审计日志和合规性跟踪。
受影响组件
- 记录完整性:漏洞影响Archer系统中记录的完整性。
攻击向量
复现步骤
- 前提条件:攻击者必须拥有具备记录创建权限的已认证用户账户。
- 目标选择:确定要操控的现有记录。
- 发起利用:
- 选择目标记录并通过三点菜单启动"Copy"功能。
- 这将触发以下HTTP请求:
POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
- 操控请求:
- 使用Burp Suite等工具拦截请求。
- 在发送请求前修改不可变字段,如创建日期。
- 完成利用:
- 提交修改后的请求。
- 不完成"Copy"过程,而是取消操作以最终确定未经授权的修改。
发现者
- 姓名:Hattan Hassan D Althobaiti
参考文献
缓解措施
- 供应商行动:ArcherIRM应加强适当的验证以防止修改系统生成的元数据。
- 应急措施:限制非管理员用户对"Copy"功能的访问。
免责声明:此信息仅用于教育目的。发现者和发布者不对所披露漏洞的滥用负责。