eXtplorer w wersji do 2.1.2 włącznie zawiera krytyczną podatność umożliwiającą zdalne ominięcie mechanizmu logowania bez znajomości hasła. Atakujący może uzyskać nieautoryzowany dostęp do panelu zarządzania plikami na serwerze.
▸ Pokaż oryginał (EN)
ext_find_user in eXtplorer through 2.1.2 allows remote attackers to bypass authentication via a password[]= (aka an empty array) in an action=login request to index.php.
Podatność tkwi w funkcji ext_find_user, która nieprawidłowo weryfikuje dane uwierzytelniające przekazywane podczas żądania logowania. Wysyłając żądanie POST do index.php z parametrem action=login i podając hasło w postaci pustej tablicy (password[]=), atakujący powoduje błąd w logice porównywania hasła. PHP traktuje pustą tablicę inaczej niż ciąg znaków, co skutkuje obejściem sprawdzenia poprawności hasła i udzieleniem dostępu bez jego znajomości.
Atakujący uzyskuje pełny, nieautoryzowany dostęp do interfejsu zarządzania plikami eXtplorer, co może prowadzić do odczytu, modyfikacji lub usunięcia plików na serwerze, a w konsekwencji do całkowitego przejęcia kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Rekomenduje się aktualizację eXtplorer do wersji wyższej niż 2.1.2. Do czasu aktualizacji należy rozważyć ograniczenie dostępu do interfejsu eXtplorer na poziomie firewalla lub serwera WWW (np. przez ograniczenie dostępu do index.php wyłącznie do zaufanych adresów IP).
eXtplorer w wersjach do 2.1.2 włącznie
Podatność została pierwotnie zgłoszona i opisana publicznie w grudniu 2012 roku (CNNVD-201212-371, SecurityFocus BID 57058), natomiast identyfikator CVE-2012-6710 został opublikowany dopiero w październiku 2018 roku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HExtplorer
APPExtplorer≤ 2.1.2
Powiązane podatności
Authentication bypass i RCE w eXtplorer 2.1.14
eXtplorer 2.1.15 is vulnerable to Insecure Permissions. File upload in file manager allows uploading zip file ...
Insecure Permissions vulnerability found in Extplorer File manager eXtplorer v.2.1.15 allows a remote attacker...
Command inject in transfer from another server in extplorer 2.1.9 and prior allows attacker to inject command ...
Directory traversal vulnerability in unzip/extract feature in eXtplorer 2.1.9 allows remote attackers to execu...