В sysPass до версии 3.2.11 содержится уязвимость отсутствия авторизации, которая позволяет прошедшим проверку подлинности пользователям с флагом профиля PUBLICLINK_CREATE инициировать несанкционированную расшифровку и постоянное хранение пароля любой учетной записи хранилища, используя отсутствие проверок AccountAcl в процессе создания общедоступной ссылки. Злоумышленники могут вызвать конечную точку saveCreateFromAccountAction, чтобы заставить AccountService::getDataForLink загружать произвольные целевые учетные записи без ограничений AccountFilterUser, расшифровывать учетные данные с помощью главного ключа сеанса и сериализовать пароли в открытом виде в хранилище Vault в строке базы данных PublicLink, обеспечивая последующее извлечение без проверки подлинности, если сгенерированный хеш ссылки будет восстановлен.
Показать оригинальное описание (EN)
sysPass through version 3.2.11 contains a missing authorization vulnerability that allows authenticated users with the PUBLICLINK_CREATE profile flag to trigger unauthorized decryption and persistent storage of any vault account's password by exploiting the absence of AccountAcl checks in the public link creation flow. Attackers can invoke the saveCreateFromAccountAction endpoint to cause AccountService::getDataForLink to load arbitrary target accounts without AccountFilterUser restrictions, decrypt credentials using the session master key, and serialize cleartext passwords into Vault storage on the PublicLink database row, enabling subsequent unauthenticated retrieval if the generated link hash is recovered.
Характеристики атаки
Последствия
Строка CVSS v4.0