CRITICAL🇬🇧 English

CVE-2011-4068

PacketFence – pominięcie uwierzytelnienia przez puste hasło (Auth Bypass)

CVSS 9.8v3.0pub. 2018-02-01upd. 2024-11-21

Podatność w systemie PacketFence (przed wersją 3.0.2) umożliwia nieuwierzytelnionym atakującym ominięcie mechanizmu logowania poprzez podanie pustego hasła. Ze względu na sieciowy charakter exploitacji i brak wymaganych uprawnień, zagrożenie zostało ocenione jako krytyczne (CVSS 9.8).

Pokaż oryginał (EN)

The check_password function in html/admin/login.php in PacketFence before 3.0.2 allows remote attackers to bypass authentication via an empty password.

🤖 Analiza AI
Jak działa

Funkcja check_password zlokalizowana w pliku html/admin/login.php nieprawidłowo weryfikuje podane hasło — akceptuje puste ciągi znaków jako poprawne dane uwierzytelniające. Atakujący może zatem przesłać żądanie logowania z pustym polem hasła i uzyskać dostęp do panelu administracyjnego bez znajomości rzeczywistych poświadczeń. Błąd klasyfikowany jest jako CWE-287 (Improper Authentication), co oznacza fundamentalną wadę w logice weryfikacji tożsamości.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do panelu administracyjnego PacketFence, co może prowadzić do pełnego przejęcia kontroli nad systemem zarządzania siecią, ujawnienia poufnych danych konfiguracyjnych oraz potencjalnego naruszenia integralności i dostępności całej infrastruktury sieciowej.

Mitygacja

Należy zaktualizować PacketFence do wersji 3.0.2 lub nowszej, w której błąd został naprawiony. Szczegóły poprawki dostępne są w oficjalnym changelogu producenta pod adresem packetfence.org. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu do panelu administracyjnego wyłącznie do zaufanych adresów IP na poziomie firewalla.

Kogo dotyczy

PacketFence w wersjach wcześniejszych niż 3.0.2

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Packetfence

    APP
    Packetfence
    ≤ 3.0.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2011-4069CRITICAL9.8PL ✓ten sam produkt

LDAP injection w PacketFence umożliwiający ominięcie uwierzytelnienia

CVE-2012-4742HIGH7.5ten sam produkt

The web_node_register function in web.pm in PacketFence before 3.0.2 might allow remote attackers to execute a...

CVE-2012-4740MEDIUM4.3ten sam produkt

Cross-site scripting (XSS) vulnerability in the captive portal in PacketFence before 3.3.0 allows remote attac...

CVE-2012-4741MEDIUM5.0ten sam produkt

The RADIUS extension in PacketFence before 3.3.0 uses a different user name than is used for authentication fo...