CVE-2023-43662
Оценки
EPSS
Процентиль: 91.5%
CVSS
Оценка CVSS: 8.6/10
Все оценки CVSS
Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Требуемые привилегии
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Взаимодействие с пользователем
Отсутствует (N)
Отражает требование участия человека в атаке
Область воздействия
Изменена (C)
Определяет, влияет ли успешная атака на компоненты за пределами уязвимого компонента
Воздействие на конфиденциальность
Высокое (H)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Отсутствует (N)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Отсутствует (N)
Измеряет воздействие на доступность затронутого компонента
Описание
ShokoServer — это медиасервер, специализирующийся на организации аниме. В затронутых версиях конечная точка /api/Image/WithPath доступна без аутентификации и должна возвращать изображения сервера по умолчанию. Конечная точка принимает параметр serverImagePath, который никак не обрабатывается перед передачей в System.IO.File.OpenRead, что приводит к произвольному чтению файлов. Эта проблема может привести к произвольному чтению файлов, которое усугубляется в установщике Windows, который устанавливает ShokoServer от имени администратора. Любой неаутентифицированный злоумышленник может получить доступ к конфиденциальной информации и читать файлы, хранящиеся на сервере. Конечная точка /api/Image/WithPath была удалена в коммите 6c57ba0f0, который будет включен в последующие выпуски. Пользователям следует ограничить доступ к конечной точке /api/Image/WithPath или вручную исправить свои установки до выхода исправленной версии. Эта проблема была обнаружена лабораторией GitHub Security и также проиндексирована как GHSL-2023-191.
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
CWE
Уязвимое ПО (1)
Тип: Конфигурация
Поставщик: *
Продукт: shokoserver
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:shokoanime:shokoserver:*:*:*:*:*:*:*:*", "versionEndIncluding": "4.2.2", "vulnerable": true } ], "operator": "OR"}
Источник: nvd