Vulnérabilité dans phpBB permettant d'accéder à n'importe quel compte sans authentification.

Une vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©couverte dans le moteur open-source de crĂ©ation de forums phpBB, permettant, par l'envoi d'une seule requĂȘte HTTP, de se connecter Ă  la session de n'importe quel utilisateur du forum. La vulnĂ©rabilitĂ© se manifeste dans la configuration par dĂ©faut de phpBB. Le problĂšme a Ă©tĂ© rĂ©solu dans la version phpBB 3.3.17.

Lors d'une attaque contre des utilisateurs ordinaires, il est possible d'accéder à leur correspondance privée et d'envoyer des messages en leur nom. Lors d'une attaque contre des modérateurs et des administrateurs, il est possible de supprimer des messages d'autres utilisateurs et de consulter adresses IP et les e-mails, de lire des messages privés, mais il n'est pas possible d'accéder à l'interface administrateur ni d'accéder à l'hÎte.

Les dĂ©tails concernant la vulnĂ©rabilitĂ© ne sont pas fournis, mais Ă  l'aide d'une IA, une mĂ©thode d'exploitation basĂ©e sur le correctif a dĂ©jĂ  Ă©tĂ© reconstituer, reposant sur un appel au gestionnaire « login_link » avec la mĂ©thode d'authentification « auth_provider=apache » et insertion du nom d'utilisateur via Basic Auth, aprĂšs quoi PHP dĂ©finira la variable d'environnement « PHP_AUTH_USER=login », permettant Ă  phpBB d'extraire le nom d'utilisateur sans vĂ©rifier le mot de passe. Par exemple, pour obtenir l'identifiant de session de l'utilisateur admin et le sauvegarder dans le fichier cookies.txt, le code suivant peut ĂȘtre exĂ©cutĂ© :

curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u 'admin:anything' \
-d 'login=Login&login_username=admin&login_password=anything' \
'https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1'

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster