# Centurion ERP 身份令牌泄露漏洞
## 漏洞概述
Centurion ERP 是一款专注于 IT 服务管理(ITSM)和自动化的 ERP 系统。在版本 1.12.0 至 1.21.0 之间(不包括 1.21.0),存在一项安全问题:**认证用户可在数据库中查看所有认证 token 的详情**,包括实际 token,虽然仅以哈希形式存在。
## 影响版本
- 受影响版本:1.12.0 到 1.21.0(不含 1.21.0)
- 修复版本:1.21.0
## 漏洞细节
- 允许已认证用户在数据库中查看所有认证 token 的信息
- 查看的 token 为哈希形式,不代表原始明文 token
- 未暴露未哈希的认证 token
## 漏洞影响
- 可能导致 token 信息泄露
- 攻击者可通过哈希尝试反向破解原始 token(如有足够信息或弱 token 生成策略)
- 建议所有受影响版本用户**立即清除数据库中的认证 token**
## 解决方案
- 升级至 1.21.0 或更高版本
- 由于禁用 token 认证非可行方案,**建议手动删除数据库中所有在受影响版本中创建的 token**
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: build: Release v1.21.0 by jon-nfc · Pull Request #974 · nofusscomputing/centurion_erp · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读标题: Users can view hashed authentication tokens that belong to other users · Advisory · nofusscomputing/centurion_erp · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: fix(api): Only return the authenticated users tokens · nofusscomputing/centurion_erp@332eb10 · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读暂无评论