漏洞描述
OneDev before version 4.0.3 contains an insecure endpoint that allows retrieval of arbitrary user details, including access tokens, due to missing security checks on /users/{id}, letting attackers leak sensitive data and impersonate users, exploit requires no special conditions.
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
github.comhttps://github.com/theonedev/onedev/security/advisories/GHSA-66v7-gg85-f4gx↗github.comhttps://github.com/theonedev/onedev/commit/a4491e5f79dc6cc96eac20972eedc8905ddf6089↗nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2021-21246↗securitylab.github.comhttps://securitylab.github.com/advisories/GHSL-2020-214_223-onedev/↗