Уязвимость отсутствия авторизации в OpenSignLabs opensignserver до версии 2.37.0 позволяет неаутентифицированному удаленному злоумышленнику необратимо отклонять любой находящийся в процессе документ и подделать атрибуцию отклонения произвольному пользователю с помощью облачной функции Decleddoc Parse. Функция записывает IsDeclined, DeclineReason и указатель DeclineBy, предоставленный вызывающей стороной, без проверки личности вызывающей стороны, что позволяет завершить рабочий процесс и фальсифицировать доказательную запись для любого доступного документа.
Показать оригинальное описание (EN)
A missing authorization vulnerability in OpenSignLabs opensignserver through 2.37.0 allows an unauthenticated remote attacker to irreversibly decline any in-flight document and forge the decline attribution to an arbitrary user via the declinedoc Parse cloud function. The function writes IsDeclined, DeclineReason, and a caller-supplied DeclineBy pointer without verifying the caller's identity, enabling workflow termination and evidentiary record falsification against any accessible document.
Характеристики атаки
Последствия
Строка CVSS v3.1