CWE-639
Contorno de Autorização por Meio de Chave Controlada pelo Usuário
Sobre
A funcionalidade de autorização do sistema não impede que um usuário obtenha acesso aos dados ou registros de outro usuário modificando o valor da chave que identifica os dados.
A recuperação de um registro de usuário ocorre no sistema com base em algum valor de chave que está sob controle do usuário. A chave normalmente identificaria um registro relacionado ao usuário armazenado no sistema e seria usada para buscar esse registro e apresentá-lo ao usuário. É provável que um atacante precise ser um usuário autenticado no sistema. No entanto, o processo de autorização não verificaria adequadamente a operação de acesso aos dados para garantir que o usuário autenticado que realiza a operação tem privilégios suficientes para executar o acesso aos dados solicitado, contornando assim quaisquer outras verificações de autorização presentes no sistema. Por exemplo, os atacantes podem examinar locais onde dados específicos do usuário são recuperados (por exemplo, telas de busca) e determinar se a chave do item consultado é controlável externamente. A chave pode ser um campo oculto no campo de formulário HTML, pode ser passada como parâmetro de URL ou como uma variável de cookie não criptografada; em cada um desses casos será possível adulterar o valor da chave. Uma manifestação dessa fraqueza ocorre quando um sistema usa IDs de sessão sequenciais ou de outra forma facilmente adivinháveis, o que permitiria que um usuário facilmente trocasse para a sessão de outro usuário e lesse/modificasse seus dados.
Consequências comuns
- Controle de Acesso → Contornar Mecanismo de Proteção
- Controle de Acesso → Obter Privilégios ou Assumir Identidade
- Controle de Acesso → Obter Privilégios ou Assumir Identidade
Mitigações
- Arquitetura e Projeto: Para todo e qualquer acesso aos dados, garanta que o usuário tenha privilégio suficiente para acessar o registro que está sendo solicitado.
- Arquitetura e Projeto, Implementação: Certifique-se de que a chave usada na busca do registro de um usuário específico não seja controlável externamente pelo usuário, ou de que qualquer adulteração possa ser detectada.
- Arquitetura e Projeto: Use criptografia para tornar mais difícil adivinhar outros valores legítimos da chave, ou associe uma assinatura digital à chave para que o servidor possa verificar que não houve adulteração.
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-639?
A funcionalidade de autorização do sistema não impede que um usuário obtenha acesso aos dados ou registros de outro usuário modificando o valor da chave que identifica os dados. A recuperação de um registro de usuário ocorre no sistema com base em algum valor de chave que está sob controle do usuário.
Qual a probabilidade de CWE-639 ser explorada?
A MITRE classifica a probabilidade de exploração de CWE-639 como high.
Quantas CVEs a Rainforest acompanha para CWE-639?
O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-639. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
