一、 漏洞 CVE-2024-36399 基础信息
漏洞标题
受到IDOR(通过ID劫持)影响的Kanboard项目接管在ProjectPermissionController中
来源:AIGC 神龙大模型
漏洞描述信息
Kanboard是一款专注于看板方法论的项目管理软件。漏洞存在于app/Controller/ProjectPermissionController.php文件中的addUser()函数中。用户只能通过URL参数project_id来添加用户到项目中,如果用户有权限添加该项目的用户,请求将被处理。在处理过程中,用户对于POST BODY参数project_id的权限检查不会再次进行。如果攻击者在单个项目上拥有"项目经理"权限,他们可以接管任何其他项目。此漏洞已在1.2.37版本中修复。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
授权机制不正确
来源:AIGC 神龙大模型
漏洞标题
Kanboard affected by Project Takeover via IDOR in ProjectPermissionController
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Kanboard is project management software that focuses on the Kanban methodology. The vuln is in app/Controller/ProjectPermissionController.php function addUser(). The users permission to add users to a project only get checked on the URL parameter project_id. If the user is authorized to add users to this project the request gets processed. The users permission for the POST BODY parameter project_id does not get checked again while processing. An attacker with the 'Project Manager' on a single project may take over any other project. The vulnerability is fixed in 1.2.37.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
访问控制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Kanboard 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Kanboard是一套开源的可视化任务板软件。该软件能够根据业务定制面板。 Kanboard 1.2.37之前版本存在安全漏洞,该漏洞源于不会验证用户对主体参数project_id的权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-36399 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-36399 的情报信息