„`html
Zusammenfassung
In der Software mjperpinosa stumasy wurde eine kritische Authentifizierungslücke identifiziert, die bis zur Commit-Version 327d1b0f2915ba79d7ef8ebb74553e987609d9be besteht. Die Schwachstelle ermöglicht einen Authorization Bypass durch Manipulation des Parameters assignment_item_id in der Komponente Note Handler/Assignment Handler. Mit einem CVSS-Score von 7.3 wird die Vulnerability als High-Severity eingestuft.
Betroffene Systeme
Die Schwachstelle betrifft mjperpinosa stumasy in allen Versionen bis einschließlich Commit 327d1b0f2915ba79d7ef8ebb74553e987609d9be. Aufgrund des kontinuierlichen Delivery-Modells mit Rolling Releases liegen keine spezifischen Versionsnummern vor. Alle Installationen mit dieser oder älteren Commits sind potenziell gefährdet.
Technische Details
Die Vulnerability befindet sich in der Datei /PHP/objects/notes und betrifft die Note Handler- sowie Assignment Handler-Komponenten. Durch gezielte Manipulation des Parameters assignment_item_id können Angreifer Authentifizierungsmechanismen umgehen und auf geschützte Ressourcen zugreifen, für die ihnen keine Berechtigung zusteht. Der Exploit ist öffentlich verfügbar und wird bereits aktiv genutzt.
Der Angriffsvektor ist netzwerkbasiert (Network), was bedeutet, dass keine lokalen Zugriffsrechte oder physischer Zugriff erforderlich ist. Eine Remote-Exploitation ist ohne zusätzliche Authentifizierung möglich.
Empfohlene Massnahmen
- Umgehend ein Update auf die neueste verfĂĽgbare Version durchfĂĽhren
- Implementierung von Input-Validierung und ParameterĂĽberprĂĽfung fĂĽr assignment_item_id
- Überprüfung von Zugriffsprotokollen auf verdächtige Aktivitäten
- Web Application Firewall-Regeln zur Filterung manipulierter Parameter einrichten
- Kontakt mit dem Entwickler-Team fĂĽr Priority-Patch aufnehmen
Bewertung
Schweregrad: High (CVSS 7.3)
VerfĂĽgbarkeit von Patches: Keine
Exploit-Status: Ă–ffentlich verfĂĽgbar
Handlungsempfehlung: Kritisch – Sofortiges Handeln erforderlich
„`