CRITICAL🇬🇧 English

CVE-2002-1820

Ultimate PHP Board – podszywanie się pod administratora przez różnicę wielkości liter

CVSS 9.8v3.1pub. 2002-12-31upd. 2026-04-16

Podatność w Ultimate PHP Board (UPB) 1.0 i 1.0b pozwala zdalnemu atakującemu na podszywanie się pod konto administratora poprzez rejestrację konta o nazwie 'admin' (małe 'a'), podczas gdy konto administracyjne nosi nazwę 'Admin' (wielkie 'A'). Jest to groźne, ponieważ nie wymaga żadnego uwierzytelnienia ani uprawnień.

Pokaż oryginał (EN)

register.php in Ultimate PHP Board (UPB) 1.0 and 1.0b uses an administrative account Admin with a capital "A," but allows a remote attacker to impersonate the administrator by registering an account name of admin with a lower case "a."

🤖 Analiza AI
Jak działa

System UPB rozróżnia wielkość liter w nazwie konta administracyjnego ('Admin'), jednak mechanizm weryfikacji uprawnień traktuje nazwy użytkowników w sposób niewrażliwy na wielkość liter (case-insensitive). Atakujący rejestruje przez plik register.php nowe konto o nazwie 'admin' (pisanej małą literą). Aplikacja błędnie przyznaje temu kontu uprawnienia administracyjne, ponieważ nie rozróżnia 'admin' od 'Admin' na etapie sprawdzania ról.

Skutki

Atakujący uzyskuje pełny dostęp administracyjny do aplikacji UPB bez znajomości hasła prawdziwego administratora, co umożliwia przejęcie kontroli nad forum, modyfikację treści, danych użytkowników oraz konfiguracji systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne obejście można ręcznie zablokować rejestrację nazw użytkowników zbieżnych (case-insensitively) z nazwą konta administratora lub wyłączyć publiczną rejestrację kont.

Kogo dotyczy

Ultimate PHP Board (UPB) w wersjach 1.0 oraz 1.0b

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ultimate PHP Board Project Ultimate PHP Board

    APP
    Ultimate Php Board Project
    1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje