CVE-2025-4036

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

5.3средний4.0
0246810

Оценка CVSS: 5.3/10

Все оценки CVSS

CVSS 4.0
5.3

Вектор: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.5

Вектор: AV:N/AC:L/Au:S/C:P/I:P/A:P

Описание

В Novel версии 3.5.0 обнаружена критическая уязвимость. Эта проблема затрагивает функцию updateBookChapter в файле src/main/java/io/github/xxyopen/novel/controller/author/AuthorController.java компонента Chapter Handler. Манипуляции с неизвестным вводом приводят к уязвимости контроля доступа. Атака может быть инициирована удаленно. Эксплойт был раскрыт общественности и может быть использован [1].

Дополнительный анализ показывает, что проблема связана с отсутствием проверки подлинности на уровне потока в реализации. Функция deleteBookChapter не выполняет проверку подлинности пользователя, полагаясь только на AuthorAuthStrategy, которая проверяет идентичность автора. Это позволяет выполнять горизонтальное повышение привилегий для удаления или изменения любой главы романа любого другого автора [1].

Источники:
- [1] https://vuldb.com/?id.306401
- [2] https://vuldb.com/?ctiid.306401
- [3] https://vuldb.com/?submit.558414
- [4] https://github.com/Sinon2003/cve/blob/main/novel/Novel%20%20has%20a%20logic%20authorization%20bypass%20vulnerability%20in%20AuthorController.md

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-266

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: xxyopen

Продукт: novel

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:xxyopen:novel:3.5.0:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd