CVE-2023-30971CVE-2023-30971是Palantir公司Gotham Gaia应用程序中的一个安全漏洞。该漏洞源于应用程序暴露了多个未进行身份验证的端点(unauthenticated endpoints),允许未经授权的用户访问敏感功能或数据。根据CVSS 3.1评分6.8分(中等严重程度),攻击复杂度较低,无需特殊权限即可发起攻击。攻击者通过网络即可利用此漏洞,在无需用户交互的情况下,获取高机密性数据和修改高完整性数据。此漏洞的影响范围涉及机密性和完整性,但不直接影响可用性。Palantir安全团队在收到协调通知后进行了响应和修复。建议使用Gotham Gaia的用户及时更新到安全版本,并检查是否存在异常访问行为。
Gotham Gaia是Palantir公司开发的数据分析和可视化平台。该漏洞的核心问题是应用程序在部署时未正确配置访问控制策略,导致多个API端点可以在未完成身份验证的情况下被访问。攻击者可以通过以下方式利用此漏洞:1) 识别暴露的未认证端点,通常可以通过目录扫描或错误信息发现;2) 直接向这些端点发送HTTP请求,无需携带有效的认证令牌或会话Cookie;3) 访问敏感数据,如用户信息、配置数据或业务数据;4) 在某些情况下,可能利用这些端点进行进一步的攻击,如数据篡改或权限提升。CVSS向量显示攻击向量为网络层面(AV:N),攻击复杂度为高(AC:H),这意味着虽然可以从网络远程发起攻击,但可能需要一定的技术手段来识别和利用这些端点。低权限要求(PR:L)表明即使是没有特殊权限的普通用户也可能利用这些暴露的端点。