openssl_encrypt до версии 1.4.0 содержит уязвимость обхода аутентификации в функцииverify_api_token, которая принимает любую непустую строку токена носителя без проверки. Злоумышленники могут загружать произвольные открытые ключи, перечислять все ключи и отзывать ключи, принадлежащие любому пользователю, предоставляя любой токен носителя в заголовке авторизации.
Показать оригинальное описание (EN)
openssl_encrypt before 1.4.0 contains an authentication bypass vulnerability in the verify_api_token function that accepts any non-empty Bearer token string without validation. Attackers can upload arbitrary public keys, enumerate all keys, and revoke keys belonging to any user by providing any Bearer token in the Authorization header.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Jahlives Openssl_Encrypt
cpe:2.3:a:jahlives:openssl_encrypt:*:*:*:*:*:python:*:*
|
— |
1.4.0
|