V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2026-24467
CVE
Критический

OpenAEV - это платформа с открытым исходным кодом, позволяющая организациям планировать, планировать и проводить кампанию и тесты кибер-про…

CVSS
9.8
Критический
EPSS
0.01
p80
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

OpenAEV - это платформа с открытым исходным кодом, позволяющая организациям планировать, планировать и проводить кампанию и тесты кибер-противников. Начиная с версии 1.0.0 и до версии 2.0.13, реализация сброса паролей OpenAEV содержит множество недостатков безопасности, которые вместе позволяют надежное поглощение учетной записи. Основная проблема заключается в том, что токены сброса пароля не истекают. После того, как токен генерируется, он остается действительным на неопределенный срок, даже если прошло значительное время или если новые токены выпущены для того же счета. Это позволяет злоумышленнику накапливать действительные токены сброса пароля с течением времени и повторно использовать их в любой момент в будущем для сброса пароля жертвы. Вторичной слабостью является то, что токены сброса пароля имеют длину всего 8 цифр. В то время как 8-значный числовой токен обеспечивает 100,000,000 возможных комбинаций (что достаточно безопасно), способность генерировать большое количество действительных токенов резко уменьшает необходимое количество попыток угадать действительный токен сброса пароля. Например, если злоумышленник генерирует 2,000 действительных токенов, усилия грубой силы сокращаются примерно до 50,000 попыток, что является тривиально достижимым количеством запросов на автоматизированную атаку. (100 запросов в секунду могут математически найти действительный токен сброса пароля за 500 секунд.) Объединив эти недостатки, злоумышленник может массово генерируть действительные токены сброса пароля, а затем эффективно заставлять их, пока не будет найдено совпадение, что позволяет злоумышленнику сбросить пароль жертвы до значения по своему выбору. Оригинальный пароль не требуется, и атака может быть выполнена полностью без аутентификации. Эта уязвимость обеспечивает полное поглощение учетной записи, что приводит к компромиссу платформы. Неаутентифицированный удаленный злоумышленник может сбросить пароль любой зарегистрированной учетной записи пользователя и получить полный доступ без аутентификации. Поскольку адреса электронной почты пользователей подвергаются воздействию других пользователей по дизайну, одного угаданного или наблюдаемого адреса электронной почты достаточно, чтобы скомпрометировать даже учетные записи администратора с неугадемыми адресами электронной почты. Этот недостаток конструкции приводит к надежной и масштабируемой уязвимости поглощения, которая затрагивает любую зарегистрированную учетную запись пользователя в системе. Примечание: Уязвимость не требует, чтобы OpenAEV настраивал службу электронной почты. Эксплойт не зависит от целевого адреса электронной почты, чтобы быть реальным адресом электронной почты. Он просто должен быть зарегистрирован в OpenAEV. Успешная эксплуатация позволяет неаутентичному удаленному злоумышленнику получать доступ к конфиденциальным данным (например, разделу «Находки моделирования»), изменять полезную нагрузку, выполняемую развернутыми агентами, чтобы скомпрометировать все хосты, где установлены агенты (поэтому Сфера применения изменена). Пользователи должны обновиться до версии 2.0.13, чтобы получить исправление.

Теги · CWE
Без аутентификации
CWE-640
CAPEC-50
Затронутые продукты
Openaev 1.0.0–2.0.13
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.013 · p80
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
openaev*Отслеживается