phpBB-s tuvastatud haavatavus, mis vÔimaldab juurdepÀÀsu mis tahes kontole ilma autentimata

Vaba foorumi loomise mootoris phpBB avastati turvanĂ”rkus, mis vĂ”imaldab ĂŒhe HTTP-pĂ€ringu saatmisega pÀÀseda igasuguse foorumi kasutaja seansile. TurvanĂ”rkus ilmneb phpBB vaikeseade konfiguratsioonis. Probleem on lahendatud versioonis phpBB 3.3.17.

Tavakasutajate rĂŒnnaku korral on vĂ”imalik pÀÀseda privaatsele suhtlusele ja saata sĂ”numeid kasutaja nimel. Moderaatorite ja administraatorite rĂŒnnaku korral on vĂ”imalik kustutada teiste sĂ”numeid, vaadata IP-aadressid ja e-kirju, lugeda privaatset suhtlust, kuid ei ole vĂ”imalik siseneda administraatori liidesesse ega pÀÀseda hostile.

TurvanĂ”rkuse ĂŒksikasju ei avaldatud, kuid AI abil on vigade paranduse pĂ”hjal rekonstrueeritud ekspluateerimise meetod, mis pĂ”hineb „login_link” kĂ€sitletaja poole pöördumisel, seadistades autentimismeetodi „auth_provider=apache” ja asendades kasutajanime Basic Auth'i kaudu, pĂ€rast mida PHP mÀÀrab keskkonna muutuja „PHP_AUTH_USER=logi”, ja phpBB tĂ”mbab sellest kasutaja logi ilma parooli kontrollimata. NĂ€iteks, et saada kasutaja admin seansi identifikaator ja salvestada see faili cookies.txt, saab kĂ€ivitada koodi:

curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u ‘admin:anything’ \
-d ‘login=Login&login_username=admin&login_password=anything’ \
‘https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1’

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster