Podatność w Ultimate PHP Board (UPB) 1.0 i 1.0b pozwala zdalnemu atakującemu na podszywanie się pod konto administratora poprzez rejestrację konta o nazwie 'admin' (małe 'a'), podczas gdy konto administracyjne nosi nazwę 'Admin' (wielkie 'A'). Jest to groźne, ponieważ nie wymaga żadnego uwierzytelnienia ani uprawnień.
▸ Pokaż oryginał (EN)
register.php in Ultimate PHP Board (UPB) 1.0 and 1.0b uses an administrative account Admin with a capital "A," but allows a remote attacker to impersonate the administrator by registering an account name of admin with a lower case "a."
System UPB rozróżnia wielkość liter w nazwie konta administracyjnego ('Admin'), jednak mechanizm weryfikacji uprawnień traktuje nazwy użytkowników w sposób niewrażliwy na wielkość liter (case-insensitive). Atakujący rejestruje przez plik register.php nowe konto o nazwie 'admin' (pisanej małą literą). Aplikacja błędnie przyznaje temu kontu uprawnienia administracyjne, ponieważ nie rozróżnia 'admin' od 'Admin' na etapie sprawdzania ról.
Atakujący uzyskuje pełny dostęp administracyjny do aplikacji UPB bez znajomości hasła prawdziwego administratora, co umożliwia przejęcie kontroli nad forum, modyfikację treści, danych użytkowników oraz konfiguracji systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne obejście można ręcznie zablokować rejestrację nazw użytkowników zbieżnych (case-insensitively) z nazwą konta administratora lub wyłączyć publiczną rejestrację kont.
Ultimate PHP Board (UPB) w wersjach 1.0 oraz 1.0b
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HUltimate PHP Board Project Ultimate PHP Board
APPUltimate Php Board Project1.0