Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en casgate (CVE-2024-36108)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
31/05/2024
Última modificación:
31/05/2024

Descripción

casgate es un sistema de gestión de acceso e identidad de código abierto. En las versiones afectadas, `casgate` permite que un atacante remoto no autenticado obtenga información confidencial mediante una solicitud GET a un endpoint API. Este problema se abordó en el PR #201, que está pendiente de fusión. Un atacante podría usar el parámetro "id" de solicitudes GET con valor "anonymous/anonym" para eludir la autorización en ciertos endpoints de API. La explotación exitosa de la vulnerabilidad podría conducir a la apropiación de cuentas, la escalada de privilegios o proporcionar al atacante credenciales para otros servicios. Se recomienda a los usuarios que actualicen. No se conocen workarounds para esta vulnerabilidad.