Audiobookshelf — это самодельный сервер аудиокниг и подкастов. Начиная с версии 2.17.0 и до версии 2.19.1, ошибка в логике обхода аутентифи…
Audiobookshelf — это самодельный сервер аудиокниг и подкастов. Начиная с версии 2.17.0 и до версии 2.19.1, ошибка в логике обхода аутентификации позволяет неаутентифицированным запросам соответствовать определенным неякорным паттернам regex в URL. Злоумышленники могут создавать URL-адреса, содержащие подстроки вроде "/api/items/1/cover" в параметре запроса (?r=/api/items/1/cover), чтобы частично обойти аутентификацию или вызвать сбой сервера при выполнении определенных маршрутов. Это может привести к раскрытию информации о защищенных данных, а в некоторых случаях к полному отказу в обслуживании (сбой сервера), если последующий код ожидает объект пользователя с аутентификацией. Версия 2.19.1 содержит патч для этой проблемы.
При попытке сохранить конфиденциальность информации злоумышленник нередко может вывести часть этой информации с помощью статистических методов.
https://cwe.mitre.org/data/definitions/202.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| audiobookshelf | * | Отслеживается |