V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-47640
CVE
Высокий

DataHub — это платформа метаданных с открытым исходным кодом. Подпись HMAC для сеансов DataHub Frontend подписывалась с использованием SHA-…

CVSS
8.8
Высокий
EPSS
0.00
p28
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

DataHub — это платформа метаданных с открытым исходным кодом. Подпись HMAC для сеансов DataHub Frontend подписывалась с использованием SHA-1 HMAC с секретным ключом Frontend. SHA1 с 10-байтовым ключом можно взломать с помощью достаточных ресурсов (т. е. государственных субъектов с большими вычислительными возможностями). DataHub Frontend использовал Play LegacyCookiesModule с настройками по умолчанию, который использует SHA1 HMAC для подписи. Это усугубляется использованием более короткой длины ключа, чем рекомендуется по умолчанию для ключа подписи для рандомизированного секретного значения. Аутентифицированный злоумышленник (или злоумышленник, который иным образом получил токен сеанса) может взломать ключ подписи для DataHub и получить повышенные привилегии, сгенерировав привилегированный файл cookie сеанса. Из-за того, что длина ключа является частью риска, развертывания должны обновить последнюю диаграмму helm и сменить свой секрет подписи сеанса. Все развертывания, использующие конфигурации диаграммы helm по умолчанию для создания секретного ключа Play, используемого для подписи, подвержены этой уязвимости. Версия 0.11.1 устраняет эту уязвимость. Всем пользователям рекомендуется выполнить обновление. Известных обходных путей для этой уязвимости нет.

Теги · CWE
Криптография
CWE-327
CAPEC-20
CAPEC-97
CAPEC-459
CAPEC-473
CAPEC-475
CAPEC-608
CAPEC-614
Затронутые продукты
Datahub < 0.11.1
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.004 · p28
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-473 · CWE-327
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
datahub*Отслеживается
Источники данных
CVE