← voltar
CVE-2019-16782

Possible Information Leak / Session Hijack Vulnerability in Rack

CVSS 6.3 MEDIUMEPSS 3.7%CWE-208
Em resumo

O Rack tem uma falha que permite que atacantes adivinhem IDs de sessão válidos medindo o tempo de resposta do servidor. Quem conseguir um ID de sessão válido pode roubar a conta de outro usuário.

Detalhe técnico

Vulnerabilidade de timing attack (CWE-208) no mecanismo de consulta de sessões do Rack. O armazenamento de sessões usa comparação não-constante no tempo para validar IDs, permitindo inferir IDs válidos através de medições precisas de latência nas buscas. A exploração bem-sucedida resulta em sequestro de sessão e comprometimento de conta.

Resumo gerado e traduzido por IA a partir da descrição oficial.
There's a possible information leak / session hijack vulnerability in Rack (RubyGem rack). This vulnerability is patched in versions 1.6.12 and 2.0.8. Attackers may be able to find and hijack sessions by using timing attacks targeting the session id. Session ids are usually stored and indexed in a database that uses some kind of scheme for speeding up lookups of that session id. By carefully measuring the amount of time it takes to look up a session, an attacker may be able to find a valid session id and hijack the session. The session id itself may be generated randomly, but the way the session is indexed by the backing store does not use a secure comparison.
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
Produtos afetados
rack · rack

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →