漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Kanboard - Cross-User Deletion of Persistent Login Sessions via Unvalidated Session ID
Vulnerability Description
Kanboard through 1.2.52, fixed in commit 928c68a, UserViewController::removeSession fails to validate the session id parameter before passing it to RememberMeSessionModel::remove, allowing authenticated users to delete other users' Remember Me sessions. Attackers can enumerate sequential session IDs and mass-invalidate persistent login sessions of any user, including administrators, forcing re-authentication and causing denial of service.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Vulnerability Type
通过用户控制密钥绕过授权机制
Vulnerability Title
Kanboard 授权问题漏洞
Vulnerability Description
Kanboard是Kanboard团队开源的一套开源的可视化任务板软件。该软件能够根据业务定制面板。 Kanboard 1.2.52及之前版本存在授权问题漏洞,该漏洞源于UserViewController::removeSession在将session id参数传递给RememberMeSessionModel::remove之前未能验证该参数,可能导致已认证的用户删除其他用户的“记住我”会话。攻击者可以枚举顺序会话ID并批量无效化任何用户(包括管理员)的持久登录会话,强制重新认证并造成拒绝服务。
CVSS Information
N/A
Vulnerability Type
N/A