Kritische Sicherheitslücke in SSO System CasGate

Table of Contents

Eine schwerwiegende Sicherheitslücke wurde im Open Source Identity Manager GasGate entdeckt, die es einem entfernten, nicht authentifizierten Angreifer ermöglicht, über GET-Anfragen auf API-Endpunkte sensible Informationen zu erhalten. Die Schwachstelle betrifft alle aktuellen Versionen von casgate und wurde als CVE-2024-36108 klassifiziert. Die Schwachstelle hat eine CVSS-Basisbewertung von 9.8 (kritisch) und wird als äußerst schwerwiegend eingestuft. Sie ist durch den Netzwerkangriffsvektor, die niedrige Komplexität und das Fehlen von erforderlichen Privilegien gekennzeichnet.

Die Schwachstelle entsteht durch die unzureichende Autorisierung auf Funktionsebene, insbesondere durch die Verwendung des id Parameters in GET-Anfragen mit dem Wert anonymous/anonymous, wodurch bestimmte API-Endpunkte umgangen werden können. Die Sicherheitslücke wurde durch eine fehlerhafte Implementierung des Predikats im eingebauten Matcher für das api-model-built-in Modell ermöglicht.

Kritische Endpunkte:

  • /api/get-adapters
  • /api/get-certs
  • /api/get-globle-certs
  • /api/get-syncers
  • /api/get-tokens

Endpunkte mit hohem Risiko:

  • /api/get-ldap-users
  • /api/get-models
  • /api/get-user-payments
  • /api/get-users
  • /api/get-webhooks

Endpunkte mit moderatem Risiko:

  • /api/get-enforcers
  • /api/get-global-providers
  • /api/get-groups
  • /api/get-ldaps
  • /api/get-resources
  • /api/get-roles

Ein erfolgreicher Angriff auf kritische Endpunkte kann zur Übernahme von Benutzerkonten, Privilegieneskalation oder dem Zugriff auf Zugangsdaten anderer Dienste führen. Endpunkte mit hohem Risiko geben sensible oder persönliche Daten preis, während Endpunkte mit moderatem Risiko interne Daten offenlegen, die für nachfolgende Angriffe genutzt werden könnten.

Benutzer von CasGate sollten dringend auf die gepatchte Version 0.1.0 oder eine neuere Version aktualisieren, um diese Sicherheitslücke zu beheben. Sollte der Pull Request abgelehnt werden, ist eine alternative Lösung notwendig.

Related Posts

Sicherheitslücke in Veritas System Recovery ermöglicht willkürliche Dateierstellung

Eine Schwachstelle wurde in Veritas System Recovery Version 23.0 (23.0.2.63015) und früher entdeckt, die es einem Angreifer mit niedrig privilegiertem Windows-Benutzerkonto ermöglicht, Dateien an beliebigen Speicherorten im Dateisystem zu erstellen. Diese Schwachstelle trägt die CVE-Nummer CVE-2024-35204 und wurde mit 8.4 / 10 als hoch eingestuft.

Read More

Cloud-Anbieter Snowflake im Fokus des Ticketmaster Datenlecks

In einer Reihe jüngster Cyberangriffe sind sensible Kundendaten von Ticketmaster und der internationalen Bank Santander gestohlen worden. Die Sicherheitsexperten von Hudson Rock vermuten, dass die Datenlecks auf eine Kompromittierung des Cloud-Datenanbieters Snowflake zurückzuführen sind. Snowflake selbst bestreitet jedoch jegliche Sicherheitsmängel auf ihrer Seite, hat aber im Zuge der Ermittlungen eine Anleitung veröffentlicht, mit der die Indicators of Compromise (IoC) festgestellt werden können. Dazu gehören Abfragen zur Identifizierung verdächtiger Aktivitäten und Anweisungen zur Deaktivierung verdächtiger Benutzerkonten. Snowflake empfiehlt zudem, Netzwerkrichtlinien zu implementieren und statische Anmeldeinformationen durch sicherere Methoden wie Key Pair-Authentifizierung oder OAuth zu ersetzen.

Read More

Datenleck beim Roten Kreuz Berlin: Passwörter und private Nachrichten veröffentlicht

Am 23. Februar 2024 entdeckte das Cybernews-Team ein Datenleck auf einer internen Website des DRK Berlin-Nordost. Eine Fehlkonfiguration ermöglichte den öffentlichen Zugriff auf sensible Daten, darunter Mitarbeiter-E-Mails, Klartext-Passwörter und interne Nachrichten. Einige dieser Kommunikationen enthielten kritische Informationen über Zugangsbefugnisse und Schlüsselstandorte.

Read More