Действие MailAccountViewSet.test() Paperless-ngx при вызове с идентификатором существующей учетной записи и замаскированным полем пароля повторно использует сохраненный пароль, account_type,refresh_token и срок действия из этой существующей учетной записи, в то же время позволяя вызывающей стороне предоставить другой imap_server, imap_port и imap_security в одном и том же запросе. Затем тестовое соединение проходит проверку подлинности на сервере, указанном вызывающим абонентом, с использованием реальных сохраненных учетных данных. Пользователь, обладающий только разрешением на изменение_mailaccount на уровне объекта в целевой учетной записи (не полный администратор), может перенаправить тестовое соединение на хост IMAP, контролируемый злоумышленником, в результате чего на этот хост будет отправлен реальный сохраненный пароль IMAP или токен OAuth.
Показать оригинальное описание (EN)
Paperless-ngx's MailAccountViewSet.test action, when called with an existing account's ID and a masked password field, reuses the stored password, account_type, refresh_token, and expiration from that existing account while allowing the caller to supply a different imap_server, imap_port, and imap_security in the same request.
Характеристики атаки
Последствия
Строка CVSS v3.1