Kritische Sicherheitslücke in SSO System CasGate

Table of Contents

Eine schwerwiegende Sicherheitslücke wurde im Open Source Identity Manager GasGate entdeckt, die es einem entfernten, nicht authentifizierten Angreifer ermöglicht, über GET-Anfragen auf API-Endpunkte sensible Informationen zu erhalten. Die Schwachstelle betrifft alle aktuellen Versionen von casgate und wurde als CVE-2024-36108 klassifiziert. Die Schwachstelle hat eine CVSS-Basisbewertung von 9.8 (kritisch) und wird als äußerst schwerwiegend eingestuft. Sie ist durch den Netzwerkangriffsvektor, die niedrige Komplexität und das Fehlen von erforderlichen Privilegien gekennzeichnet.

Die Schwachstelle entsteht durch die unzureichende Autorisierung auf Funktionsebene, insbesondere durch die Verwendung des id Parameters in GET-Anfragen mit dem Wert anonymous/anonymous, wodurch bestimmte API-Endpunkte umgangen werden können. Die Sicherheitslücke wurde durch eine fehlerhafte Implementierung des Predikats im eingebauten Matcher für das api-model-built-in Modell ermöglicht.

Kritische Endpunkte:

  • /api/get-adapters
  • /api/get-certs
  • /api/get-globle-certs
  • /api/get-syncers
  • /api/get-tokens

Endpunkte mit hohem Risiko:

  • /api/get-ldap-users
  • /api/get-models
  • /api/get-user-payments
  • /api/get-users
  • /api/get-webhooks

Endpunkte mit moderatem Risiko:

  • /api/get-enforcers
  • /api/get-global-providers
  • /api/get-groups
  • /api/get-ldaps
  • /api/get-resources
  • /api/get-roles

Ein erfolgreicher Angriff auf kritische Endpunkte kann zur Übernahme von Benutzerkonten, Privilegieneskalation oder dem Zugriff auf Zugangsdaten anderer Dienste führen. Endpunkte mit hohem Risiko geben sensible oder persönliche Daten preis, während Endpunkte mit moderatem Risiko interne Daten offenlegen, die für nachfolgende Angriffe genutzt werden könnten.

Benutzer von CasGate sollten dringend auf die gepatchte Version 0.1.0 oder eine neuere Version aktualisieren, um diese Sicherheitslücke zu beheben. Sollte der Pull Request abgelehnt werden, ist eine alternative Lösung notwendig.

Related Posts

Sicherheitslücken in Ivanti Neurons for ITSM entdeckt

Zwei schwerwiegende Sicherheitslücken wurden im Web-Komponenten von Ivanti Neurons for ITSM entdeckt, die es authentifizierten Benutzern ermöglichen, erhebliche Schäden zu verursachen. Die Schwachstellen wurden als CVE-2024-22059 und CVE-2024-22060 klassifiziert.

Read More

Datenleck beim Film-Piraterie-Dienst MovieBoxPro

Ein Hacker behauptet in Besitz von 6.056.814 Datensätze des Film-Piraterie-Dienstes MovieBoxPro aus dem April 2024 zu sein, die er über eine anfällige API auf der Zahlungsseite erlangt hatte. Die Daten beinhalten Benutzer-ID (UID), E-Mail-Adressen, Vollständige Namen und VIP-Mitgliedschaftsdauer.

Read More

Cloud-Anbieter Snowflake im Fokus des Ticketmaster Datenlecks

In einer Reihe jüngster Cyberangriffe sind sensible Kundendaten von Ticketmaster und der internationalen Bank Santander gestohlen worden. Die Sicherheitsexperten von Hudson Rock vermuten, dass die Datenlecks auf eine Kompromittierung des Cloud-Datenanbieters Snowflake zurückzuführen sind. Snowflake selbst bestreitet jedoch jegliche Sicherheitsmängel auf ihrer Seite, hat aber im Zuge der Ermittlungen eine Anleitung veröffentlicht, mit der die Indicators of Compromise (IoC) festgestellt werden können. Dazu gehören Abfragen zur Identifizierung verdächtiger Aktivitäten und Anweisungen zur Deaktivierung verdächtiger Benutzerkonten. Snowflake empfiehlt zudem, Netzwerkrichtlinien zu implementieren und statische Anmeldeinformationen durch sicherere Methoden wie Key Pair-Authentifizierung oder OAuth zu ersetzen.

Read More