CentreStack до 17.2 содержит уязвимость обхода аутентификации, которая позволяет неаутентифицированным злоумышленникам читать, записывать или удалять произвольные настройки учетной записи, используя открытые конечные точки API, в которых отсутствуют проверки авторизации. Злоумышленники могут генерировать действительные зашифрованные значения EntAcctId, используя статический общий ключ шифрования для подделки идентификаторов для любого GUID пользователя, включая учетную запись общесистемных настроек кластера, что позволяет осуществлять перечисление размещенных доменов арендаторов и удостоверений администратора.
Показать оригинальное описание (EN)
CentreStack before 17.2 contains an authentication bypass vulnerability that allows unauthenticated attackers to read, write, or delete arbitrary account settings by exploiting exposed API endpoints that lack authorization checks. Attackers can generate valid encrypted EntAcctId values using the static shared encryption key to forge identifiers for any user GUID, including the system-wide cluster settings account, enabling enumeration of hosted tenant domains and administrator identities.
Характеристики атаки
Последствия
Строка CVSS v4.0