漏洞标题
受到IDOR(通过ID劫持)影响的Kanboard项目接管在ProjectPermissionController中
漏洞描述信息
Kanboard是一款专注于看板方法论的项目管理软件。漏洞存在于app/Controller/ProjectPermissionController.php文件中的addUser()函数中。用户只能通过URL参数project_id来添加用户到项目中,如果用户有权限添加该项目的用户,请求将被处理。在处理过程中,用户对于POST BODY参数project_id的权限检查不会再次进行。如果攻击者在单个项目上拥有"项目经理"权限,他们可以接管任何其他项目。此漏洞已在1.2.37版本中修复。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
授权机制不正确
漏洞标题
Kanboard affected by Project Takeover via IDOR in ProjectPermissionController
漏洞描述信息
Kanboard is project management software that focuses on the Kanban methodology. The vuln is in app/Controller/ProjectPermissionController.php function addUser(). The users permission to add users to a project only get checked on the URL parameter project_id. If the user is authorized to add users to this project the request gets processed. The users permission for the POST BODY parameter project_id does not get checked again while processing. An attacker with the 'Project Manager' on a single project may take over any other project. The vulnerability is fixed in 1.2.37.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N
漏洞类别
访问控制不恰当
漏洞标题
Kanboard 安全漏洞
漏洞描述信息
Kanboard是一套开源的可视化任务板软件。该软件能够根据业务定制面板。 Kanboard 1.2.37之前版本存在安全漏洞,该漏洞源于不会验证用户对主体参数project_id的权限。
CVSS信息
N/A
漏洞类别
其他