OpenList: Authenticated users can rename files outside their base path via batch rename `src_name` traversal
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری جدیدی در GitHub Advisory Database شناسایی شده که به کاربران احراز هویتشده اجازه میدهد از طریق دستکاری پارامتر `src_name` در API تغییر نام دستهجمعی، فایلها را خارج از مسیر پایه خود تغییر نام دهند.
هندلر `/api/fs/batch_rename` تنها دایرکتوری مبدا (`src_dir`) را اعتبارسنجی میکند و جداکنندههای مسیر را در `new_name` رد میکند، اما `src_name` را بررسی نمیکند.
این امر باعث میشود مسیر نهایی پس از نرمالسازی، خارج از محدوده مجاز کاربر قرار گیرد.
کد آسیبپذیر در فایل `server/handles/fsbatch.go` قرار دارد، جایی که `src_name` بدون بررسی به مسیر متصل شده و به لایه تغییر نام سیستم فایل ارسال میشود.
این آسیبپذیری میتواند منجر به نقض یکپارچگی، افشای اطلاعات یا اختلال در سرویس شود.
متن خبر
شرح خبر
یک آسیبپذیری امنیتی در سیستم مدیریت فایل GitHub Advisory Database کشف شده است که به کاربران احراز هویتشده با مجوز تغییر نام اجازه میدهد تا از طریق دستکاری پارامتر `src_name` در عملیات تغییر نام دستهجمعی (`/api/fs/batch_rename`), فایلها را خارج از مسیر پایه خود تغییر نام دهند.
این آسیبپذیری به دلیل عدم اعتبارسنجی کافی پارامتر `src_name` رخ میدهد، در حالی که پارامتر `new_name` به درستی بررسی میشود.
مهاجم میتواند با ارسال مقادیر عبور از مسیر مانند `../../ab/secret.txt` در `src_name`, فایلهایی را در مسیرهایی خارج از دایرکتوری مجاز خود، مانند `/team/ab/secret.txt`, تغییر نام دهد.
این موضوع میتواند منجر به نقض یکپارچگی فایلهای کاربران دیگر، افشای اطلاعات حساس یا اختلال در دسترسپذیری سرویس شود.
تستهای انجامشده نشان دادهاند که این exploit حتی با نقش کاربر عادی و بدون دسترسی ادمین نیز قابل اجرا است.
آسیبپذیری جدیدی در GitHub Advisory Database شناسایی شده که به کاربران احراز هویتشده اجازه میدهد از طریق دستکاری پارامتر `src_name` در API تغییر نام دستهجمعی، فایلها را خارج از مسیر پایه خود تغییر نام دهند.
هندلر `/api/fs/batch_rename` تنها دایرکتوری مبدا (`src_dir`) را اعتبارسنجی میکند و جداکنندههای مسیر را در `new_name` رد میکند، اما `src_name` را بررسی نمیکند.
این امر باعث میشود مسیر نهایی پس از نرمالسازی، خارج از محدوده مجاز کاربر قرار گیرد.
کد آسیبپذیر در فایل `server/handles/fsbatch.go` قرار دارد، جایی که `src_name` بدون بررسی به مسیر متصل شده و به لایه تغییر نام سیستم فایل ارسال میشود.
این آسیبپذیری میتواند منجر به نقض یکپارچگی، افشای اطلاعات یا اختلال در سرویس شود.
این آسیبپذیری اهمیت بالایی دارد زیرا نشان میدهد که حتی مکانیزمهای اعتبارسنجی موجود در سیستمهای امنیتی میتوانند با نادیده گرفتن پارامترهای حساس مانند `src_name`، به راحتی دور زده شوند.
این موضوع میتواند منجر به حملات عبور از مسیر (Path Traversal) شود که در آن کاربران غیرمجاز قادر به دسترسی یا دستکاری فایلهای خارج از محدوده مجاز خود باشند.
علاوه بر این، این آسیبپذیری نشان میدهد که تستهای امنیتی باید تمام ورودیهای کاربر را، حتی آنهایی که به نظر بیضرر میرسند، به دقت بررسی کنند.
این آسیبپذیری میتواند تاثیرات جدی بر کسبوکارها داشته باشد، از جمله نقض دادهها، افشای اطلاعات حساس، اختلال در سرویسها و آسیب به اعتبار برند.
شرکتهایی که از GitHub Advisory Database یا سیستمهای مشابه استفاده میکنند، ممکن است در معرض حملات سایبری قرار گیرند که منجر به خسارات مالی و قانونی شود.
در ایران، بسیاری از شرکتها و سازمانها از سیستمهای مدیریت فایل مبتنی بر GitHub یا ابزارهای مشابه استفاده میکنند.
این آسیبپذیری میتواند برای سازمانهای ایرانی که از این سیستمها بهره میبرند، خطراتی به همراه داشته باشد، به ویژه اگر اطلاعات حساس یا حیاتی در این سیستمها ذخیره شده باشد.
حمله به این سیستمها میتواند منجر به افشای اطلاعات یا اختلال در خدمات شود.
این آسیبپذیری میتواند تاثیرات حقوقی و فنی زیادی داشته باشد.
از نظر حقوقی، شرکتها ممکن است در معرض شکایات یا جریمههای ناشی از نقض حریم خصوصی یا عدم رعایت مقررات امنیتی قرار گیرند.
از نظر فنی، این آسیبپذیری نیاز به بررسی و بهروزرسانی کدها و مکانیزمهای امنیتی دارد تا از چنین حملات آیندهای جلوگیری شود.
این آسیبپذیری میتواند توسط بازیگران بدخیم در سطح جهانی مورد سوءاستفاده قرار گیرد، به ویژه در منازعات سایبری بین کشورها.
ایران به عنوان یکی از اهداف بالقوه حملات سایبری، باید نسبت به چنین آسیبپذیریهایی هوشیار باشد.
کاربران احراز هویتشده میتوانند از طریق دستکاری `src_name` در عملیات تغییر نام دستهجمعی، فایلها را خارج از مسیر پایه خود تغییر نام دهند.
این آسیبپذیری چگونه کار میکند؟
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری اهمیت بالایی دارد زیرا نشان میدهد که حتی مکانیزمهای اعتبارسنجی موجود در سیستمهای امنیتی میتوانند با نادیده گرفتن پارامترهای حساس مانند `src_name`، به راحتی دور زده شوند.
این موضوع میتواند منجر به حملات عبور از مسیر (Path Traversal) شود که در آن کاربران غیرمجاز قادر به دسترسی یا دستکاری فایلهای خارج از محدوده مجاز خود باشند.
علاوه بر این، این آسیبپذیری نشان میدهد که تستهای امنیتی باید تمام ورودیهای کاربر را، حتی آنهایی که به نظر بیضرر میرسند، به دقت بررسی کنند.
اثر کسبوکاری
این آسیبپذیری میتواند تاثیرات جدی بر کسبوکارها داشته باشد، از جمله نقض دادهها، افشای اطلاعات حساس، اختلال در سرویسها و آسیب به اعتبار برند.
شرکتهایی که از GitHub Advisory Database یا سیستمهای مشابه استفاده میکنند، ممکن است در معرض حملات سایبری قرار گیرند که منجر به خسارات مالی و قانونی شود.
اثر احتمالی برای ایران
در ایران، بسیاری از شرکتها و سازمانها از سیستمهای مدیریت فایل مبتنی بر GitHub یا ابزارهای مشابه استفاده میکنند.
این آسیبپذیری میتواند برای سازمانهای ایرانی که از این سیستمها بهره میبرند، خطراتی به همراه داشته باشد، به ویژه اگر اطلاعات حساس یا حیاتی در این سیستمها ذخیره شده باشد.
حمله به این سیستمها میتواند منجر به افشای اطلاعات یا اختلال در خدمات شود.
ارتباط با LegalTech
این آسیبپذیری میتواند تاثیرات حقوقی و فنی زیادی داشته باشد.
از نظر حقوقی، شرکتها ممکن است در معرض شکایات یا جریمههای ناشی از نقض حریم خصوصی یا عدم رعایت مقررات امنیتی قرار گیرند.
از نظر فنی، این آسیبپذیری نیاز به بررسی و بهروزرسانی کدها و مکانیزمهای امنیتی دارد تا از چنین حملات آیندهای جلوگیری شود.