Podatność w systemie PacketFence (przed wersją 3.0.2) umożliwia nieuwierzytelnionym atakującym ominięcie mechanizmu logowania poprzez podanie pustego hasła. Ze względu na sieciowy charakter exploitacji i brak wymaganych uprawnień, zagrożenie zostało ocenione jako krytyczne (CVSS 9.8).
▸ Pokaż oryginał (EN)
The check_password function in html/admin/login.php in PacketFence before 3.0.2 allows remote attackers to bypass authentication via an empty password.
Funkcja check_password zlokalizowana w pliku html/admin/login.php nieprawidłowo weryfikuje podane hasło — akceptuje puste ciągi znaków jako poprawne dane uwierzytelniające. Atakujący może zatem przesłać żądanie logowania z pustym polem hasła i uzyskać dostęp do panelu administracyjnego bez znajomości rzeczywistych poświadczeń. Błąd klasyfikowany jest jako CWE-287 (Improper Authentication), co oznacza fundamentalną wadę w logice weryfikacji tożsamości.
Atakujący uzyskuje nieautoryzowany dostęp do panelu administracyjnego PacketFence, co może prowadzić do pełnego przejęcia kontroli nad systemem zarządzania siecią, ujawnienia poufnych danych konfiguracyjnych oraz potencjalnego naruszenia integralności i dostępności całej infrastruktury sieciowej.
Należy zaktualizować PacketFence do wersji 3.0.2 lub nowszej, w której błąd został naprawiony. Szczegóły poprawki dostępne są w oficjalnym changelogu producenta pod adresem packetfence.org. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu do panelu administracyjnego wyłącznie do zaufanych adresów IP na poziomie firewalla.
PacketFence w wersjach wcześniejszych niż 3.0.2
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPacketfence
APPPacketfence≤ 3.0.1
Powiązane podatności
LDAP injection w PacketFence umożliwiający ominięcie uwierzytelnienia
The web_node_register function in web.pm in PacketFence before 3.0.2 might allow remote attackers to execute a...
Cross-site scripting (XSS) vulnerability in the captive portal in PacketFence before 3.3.0 allows remote attac...
The RADIUS extension in PacketFence before 3.3.0 uses a different user name than is used for authentication fo...