CRITICAL🇬🇧 English

CVE-2012-6710

eXtplorer — pominięcie uwierzytelnienia przez pustą tablicę hasła

CVSS 9.8v3.0pub. 2018-10-07upd. 2024-11-21

eXtplorer w wersji do 2.1.2 włącznie zawiera krytyczną podatność umożliwiającą zdalne ominięcie mechanizmu logowania bez znajomości hasła. Atakujący może uzyskać nieautoryzowany dostęp do panelu zarządzania plikami na serwerze.

Pokaż oryginał (EN)

ext_find_user in eXtplorer through 2.1.2 allows remote attackers to bypass authentication via a password[]= (aka an empty array) in an action=login request to index.php.

🤖 Analiza AI
Jak działa

Podatność tkwi w funkcji ext_find_user, która nieprawidłowo weryfikuje dane uwierzytelniające przekazywane podczas żądania logowania. Wysyłając żądanie POST do index.php z parametrem action=login i podając hasło w postaci pustej tablicy (password[]=), atakujący powoduje błąd w logice porównywania hasła. PHP traktuje pustą tablicę inaczej niż ciąg znaków, co skutkuje obejściem sprawdzenia poprawności hasła i udzieleniem dostępu bez jego znajomości.

Skutki

Atakujący uzyskuje pełny, nieautoryzowany dostęp do interfejsu zarządzania plikami eXtplorer, co może prowadzić do odczytu, modyfikacji lub usunięcia plików na serwerze, a w konsekwencji do całkowitego przejęcia kontroli nad systemem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Rekomenduje się aktualizację eXtplorer do wersji wyższej niż 2.1.2. Do czasu aktualizacji należy rozważyć ograniczenie dostępu do interfejsu eXtplorer na poziomie firewalla lub serwera WWW (np. przez ograniczenie dostępu do index.php wyłącznie do zaufanych adresów IP).

Kogo dotyczy

eXtplorer w wersjach do 2.1.2 włącznie

Uwagi

Podatność została pierwotnie zgłoszona i opisana publicznie w grudniu 2012 roku (CNNVD-201212-371, SecurityFocus BID 57058), natomiast identyfikator CVE-2012-6710 został opublikowany dopiero w październiku 2018 roku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Extplorer

    APP
    Extplorer
    ≤ 2.1.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-54335CRITICAL9.3PL ✓ten sam produkt

Authentication bypass i RCE w eXtplorer 2.1.14

CVE-2023-29657HIGH8.8ten sam produkt

eXtplorer 2.1.15 is vulnerable to Insecure Permissions. File upload in file manager allows uploading zip file ...

CVE-2023-27842HIGH8.8ten sam produkt

Insecure Permissions vulnerability found in Extplorer File manager eXtplorer v.2.1.15 allows a remote attacker...

CVE-2017-12756HIGH7.2ten sam produkt

Command inject in transfer from another server in extplorer 2.1.9 and prior allows attacker to inject command ...

CVE-2016-4313HIGH7.8ten sam produkt

Directory traversal vulnerability in unzip/extract feature in eXtplorer 2.1.9 allows remote attackers to execu...