# N/A
## 概述
Vaultwarden (formerly Bitwarden_RS) 1.30.3存在一处漏洞,该漏洞出现在紧急访问元数据更改端点的认证和授权过程中。这允许具有紧急访问权限的攻击者提升权限并修改等待时间,从而完全控制保险库。
## 影响版本
- Vaultwarden (formerly Bitwarden_RS) 1.30.3
## 细节
攻击者可以通过更改访问级别和修改等待时间来利用此漏洞。这意味着即使攻击者仅被授予读取权限,也能完全控制保险库并绕过必要的等待期。
## 影响
此漏洞可能导致未经授权的用户获得超出预期的访问权限,从而完全控制保险库内容,绕过系统的安全机制。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC for CVE-2024-39924 | https://github.com/l4rm4nd/PoC-CVE-2024-39924 | POC详情 |
标题: vaultwarden/src/api/core/emergency_access.rs at 1.30.3 · dani-garcia/vaultwarden · GitHub -- 🔗来源链接
标签:
暂无评论