Версии CasaOS до 0.4.15 включительно раскрывают несколько неаутентифицированных конечных точек, которые позволяют удаленным злоумышленникам…
Версии CasaOS до 0.4.15 включительно раскрывают несколько неаутентифицированных конечных точек, которые позволяют удаленным злоумышленникам извлекать конфиденциальные файлы конфигурации и информацию об отладке системы. Конечной точкой /v1/users/image можно злоупотреблять параметром пути, управляемым пользователем, для доступа к файлам под /var/lib/casaos/1/, который раскрывает установленные приложения и детали конфигурации. Кроме того, /v1/sys/debug раскрывает информацию об основной операционной системе, ядре, оборудовании и информации о хранении. Конечные точки также возвращают различные сообщения об ошибках, что позволяет регистрировать произвольные пути в базовой файловой системе хоста. Это раскрытие информации может использоваться для разведки и для облегчения целенаправленных последующих атак на службы, развернутые на принимающенном месте.
Продукт не предотвращает должным образом доступ неавторизованных субъектов к чувствительной системной информации, которые не имеют того же уровня доступа к базовой системе, что и сам продукт.
https://cwe.mitre.org/data/definitions/497.html →Открыть в коллекции CWE →Злоумышленник направляет серию зондирующих запросов к веб-приложению для получения поведения, зависящего от версии и типа, помогающего идентифицировать цель. Злоумышленник может получить сведения, такие как версии программного обеспечения, страницы ошибок и заголовки ответов, различия в реализациях протокола HTTP, структуры каталогов и иную аналогичную информацию о целевом сервисе. Эта информация может использоваться злоумышленником для формирования целенаправленного плана атаки. Хотя снятие отпечатка веб-приложения само по себе не направлено на нанесение ущерба (хотя отдельные действия, такие как сетевое сканирование, иногда случайно могут вызывать сбои в работе уязвимых приложений), оно нередко прокладывает путь для более разрушительных атак.
https://capec.mitre.org/data/definitions/170.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/694.html →Открыть в коллекции CAPEC →