Уязвимост в phpBB, позволяваща достъп до всякакви акаунти без аутентикация

В свободния форум двигател phpBB е откритa уязвимост, позволяваща чрез изпращане на един HTTP-запит да се свържете със сесията на всеки потребител на форума. Уязвимостта се проявява в конфигурацията на phpBB по подразбиране. Проблемът е отстранен в версия phpBB 3.3.17.

При атака на обикновени потребители може да се получи достъп до частната кореспонденция и възможността да се изпращат съобщения от името на потребителя. При атака на модератори и администратори могат да бъдат изтривани чужди съобщения, да се преглеждат IP адреси и email адреси, да се чете частната кореспонденция, но не може да се влезе в интерфейса на администратора и да се получи достъп до хоста.

Не се предоставят детайли за уязвимостта, но с помощта на AI, основан на корекцията, вече е възстановен метод за експлоатация, основан на извикване на обработчика „login_link“ с настройка на метода за аутентикация „auth_provider=apache“ и подмяна на логина чрез Basic Auth, след което PHP задава променлива на средата „PHP_AUTH_USER=логин“, а phpBB я извлича без проверка на паролата. Например, за получаване на идентификатора на сесията на потребителя admin и запазването му в файла cookies.txt може да се изпълни код:

curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u ‘admin:anything’ \
-d ‘login=Login&login_username=admin&login_password=anything’ \
‘https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1’

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster