Eine SicherheitsanfÀlligkeit in phpBB, die den Zugriff auf jedes Konto ohne Authentifizierung ermöglicht.

Im Open-Source-Forum-Software phpBB wurde eine SicherheitsanfĂ€lligkeit entdeckt, die es ermöglicht, ĂŒber das Senden einer HTTP-Anfrage eine Verbindung zur Sitzung eines beliebigen Forum-Nutzers herzustellen. Diese Schwachstelle zeigt sich in der Standardkonfiguration von phpBB. Das Problem wurde in der Version phpBB 3.3.17 behoben.

Mit einem Angriff auf regulĂ€re Nutzer kann auf private Nachrichten zugegriffen und Nachrichten im Namen des Nutzers versendet werden. Bei einem Angriff auf Moderatoren und Administratoren können fremde Nachrichten gelöscht und private Nachrichten eingesehen werden. IP-Adressen Außerdem ist es möglich, E-Mail-Adressen zu lesen, jedoch nicht auf das Admin-Interface zuzugreifen oder Zugang zum Host zu erhalten.

Details zur Schwachstelle werden nicht bereitgestellt, doch mithilfe von KI wurde bereits ein Exploit-Mechanismus anhand des Fixes rekonstruiert. Dieser basiert auf einem Aufruf des Handlers 'login_link' mit Einstellung der Authentifizierungsmethode 'auth_provider=apache' und der Einbindung des Logins ĂŒber Basic Auth. Danach setzt PHP die Umgebungsvariable 'PHP_AUTH_USER=login', und phpBB extrahiert den Nutzernamen, ohne das Passwort zu ĂŒberprĂŒfen. Um beispielsweise die Sitzungs-ID des Nutzers admin zu erhalten und in der Datei cookies.txt zu speichern, kann folgender Code ausgefĂŒhrt werden:

curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u 'admin:anything' \
-d 'login=Login&login_username=admin&login_password=anything' \
'https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1'

Quelle: opennet.ru

ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen đŸ”„ ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster