CVE-2022-1681
Acerca de
Bypass de autenticación mediante una ruta o canal alternativo en el repositorio de GitHub requarks/wiki anterior a 2.5.281. El usuario puede obtener permisos de usuario root
Análisis del analista Rainforest
Wiki.js tiene un bypass de autenticación mediante una ruta o canal alternativo, y la recompensa es contundente: un atacante puede obtener permisos de usuario root en el wiki. En lugar de derrotar el inicio de sesión, el exploit toma una ruta lateral que la lógica de autenticación no protege, llegando al nivel de privilegio más alto. Para una plataforma wiki —que típicamente alberga documentación interna, runbooks y a menudo secretos embebidos— la toma de control administrativa es un evento serio de confidencialidad e integridad.
Un bypass de autenticación hacia administrador en una aplicación web autoalojable es el tipo de fallo que se integra en el rastreo una vez que circula una prueba de concepto, ya que no hay barrera de credenciales y la recompensa es el control completo de la instancia. Lo que un atacante obtiene a continuación es revelador: los wikis son mapas del tesoro —diagramas de red, credenciales pegadas en páginas, documentos de onboarding— así que root en el wiki es con frecuencia un peldaño hacia el resto del entorno, no solo el defacement de la documentación. El límite de versión, anterior a 2.5.281, es la línea entre expuesto y seguro.
Nuestro énfasis es la exposición a internet y el problema derivado de los secretos. Encontraríamos cualquier Wiki.js por debajo de 2.5.281, priorizando las instancias accesibles desde internet ya que esas son directamente tomables, y las llevaríamos a una versión corregida. Como el compromiso de un wiki tan a menudo filtra credenciales almacenadas en sus páginas, también trataríamos cualquier instancia vulnerable expuesta como una razón para revisar y rotar los secretos que residen en ella: la aplicación de parches cierra la puerta, pero si estuvo abierta, asume que el contenido fue leído.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2022-1681?
Bypass de autenticación mediante una ruta o canal alternativo en el repositorio de GitHub requarks/wiki anterior a 2.5.281. El usuario puede obtener permisos de usuario root
¿Qué tan grave es CVE-2022-1681?
CVE-2022-1681 tiene una puntuación base CVSS 3.1 de 7.2, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 76 sobre 100, en la banda alto.
¿Cómo se explota CVE-2022-1681?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Alto, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2022-1681?
Los avisos públicos listan como afectados: wiki.js. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2022-1681?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
