Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-40235

Опубликовано: 10 авг. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость раскрытия NTLM-хэша в ArchiMate Archi из-за небезопасной обработки XMLNS

Описание

В ArchiMate Archi была обнаружена уязвимость раскрытия NTLM-хэша. При разборе значения XMLNS в файле проекта ArchiMate, если пространство имен не соответствует ожидаемому URL ArchiMate, парсер обращается к предоставленному ресурсу. Если предоставленный ресурс является UNC-путем, указывающим на сервер общего доступа, который не принимает гостевую учетную запись, хост пытается выполнить аутентификацию на общем ресурсе, используя сессию текущего пользователя.

ПРИМЕЧАНИЕ: эта проблема возникает из-за небезопасной конфигурации Eclipse Modeling Framework, используемой в Archi.

Затронутые версии ПО

  • ArchiMate Archi < 5.1.0

Тип уязвимости

Раскрытие NTLM-хэша

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opengroup:archi:*:*:*:*:*:*:*:*
Версия до 5.1.0 (исключая)

EPSS

Процентиль: 47%
0.00243
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
github
больше 2 лет назад

An NTLM Hash Disclosure was discovered in ArchiMate Archi before 5.1.0. When parsing the XMLNS value of an ArchiMate project file, if the namespace does not match the expected ArchiMate URL, the parser will access the provided resource. If the provided resource is a UNC path pointing to a share server that does not accept a guest account, the host will try to authenticate on the share by using the current user's session. NOTE: this issue occurs because Archi uses an unsafe configuration of the Eclipse Modeling Framework.

EPSS

Процентиль: 47%
0.00243
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo