脆弱性情報 - タイトル: erudika/scoold における Length パラメータの不適切な処理 - 報告日: 2022年4月25日 - CVE: CVE-2022-1543 - 脆弱性の種類: CWE-130: 長さパラメータの不一致への不適切な処理 - 深刻度: Critical (9.3) 説明 - ユーザー名フィールドに挿入可能なテキスト量に制限が設けられていませんでした。テキストサイズが十分に大きくなると、サービスが非本番環境(高可用性構成ではない)で一時的な障害を引き起こしました。内部での再現テストでは、本番環境では障害は局所的であり、一時的な停止はありませんでした。 PoC (Proof of Concept) - アカウントにログイン。 - プロフィールセクションに移動。 - プロフィールを編集し、Name フィールドに無制限のランダム入力を追加します。例: [/%3C%3E//http://www.evil.com/projectX.htm] 10000 - 保存すると、PoCビデオで混乱(障害)を確認できます。 影響 - テキストサイズが十分に大きくなると、本番環境で一時的な障害が発生します。これにより、サーバー上でメモリの破損が発生する可能性があります。 発生箇所 - ProfileController.java L243 参照 - huntr.dev - HackerOne - Blog - Mitre 脆弱性評価 - 深刻度: Critical (9.3) - 攻撃経路: Network - 攻撃複雑度: Low - 必要な権限: None - ユーザーの相互作用: None - スコープ: Changed - 機密性: None - 完全性: Low - 可用性: High - 可視性: Public - ステータス: Fixed - 開示報奨金: $10 - 修正報奨金: $2.5 関係者 - 発見者: - Tarun Garg - Alex Bogdanovski - 修正者: - Alex Bogdanovski コメント** - 複数のメンバーが脆弱性の検証について議論し、開示報奨金の付与と修正報奨金の割り当てが成功しました。 - これにより、研究者の信頼性が向上しました。