Уязвимость обхода аутентификации в OpenSignLabs opensignserver до 2.37.0 позволяет неаутентифицированному удаленному злоумышленнику создавать подписанные MASTER_KEY токены доступа к файлам для произвольных хранящихся файлов через облачную функцию getsignedurl Parse. Функция пропускает проверку isAuthenticated всякий раз, когда предоставляется какой-либо параметр docId, даже если он не соответствует реальному документу, что позволяет обойти шлюз аутентификации, указав произвольную строку в качестве docId.
Показать оригинальное описание (EN)
An authentication bypass vulnerability in OpenSignLabs opensignserver through 2.37.0 allows an unauthenticated remote attacker to mint MASTER_KEY-signed file access tokens for arbitrary stored files via the getsignedurl Parse cloud function. The function skips its isAuthenticated check whenever any docId parameter is supplied, even one corresponding to no real document, allowing the authentication gate to be bypassed by supplying an arbitrary string as docId.
Характеристики атаки
Последствия
Строка CVSS v3.1