Podatność w bibliotece PasswordReset.dll umożliwia zdalnym atakującym zresetowanie dowolnego hasła w Active Directory bez uwierzytelnienia. Krytyczna waga (CVSS 10.0) wynika z pełnej dostępności przez sieć bez jakichkolwiek wymagań uwierzytelnienia.
▸ Pokaż oryginał (EN)
The PasswordReset.Controllers.ResetController.ChangePasswordIndex method in PasswordReset.dll in Dovestones AD Self Password Reset before 3.0.4.0 allows remote attackers to reset arbitrary passwords via a crafted request with a valid username.
Metoda ChangePasswordIndex w klasie PasswordReset.Controllers.ResetController zawartej w pliku PasswordReset.dll nie weryfikuje prawidłowo uprawnień żądającego zmiany hasła. Atakujący może wysłać specjalnie spreparowane żądanie HTTP, podając jedynie prawidłową nazwę użytkownika (username), co wystarcza do zresetowania hasła tego konta bez znajomości aktualnego hasła ani dodatkowych czynników weryfikacji tożsamości.
Atakujący może przejąć kontrolę nad dowolnym kontem w środowisku Active Directory, w tym kontami uprzywilejowanymi, co może prowadzić do pełnego przejęcia infrastruktury domenowej, nieuprawnionego dostępu do danych oraz utraty poufności, integralności i dostępności zasobów.
Należy zaktualizować oprogramowanie do wersji 3.0.4.0 lub nowszej, w której podatność została usunięta przez producenta. Szczegóły dostępne w komunikacie bezpieczeństwa producenta pod adresem wskazanym w referencjach.
Dovestones AD Self Password Reset w wersjach wcześniejszych niż 3.0.4.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HDovestones Ad Self Password Reset
APPDovestones≤ 3.0.3.0
Powiązane podatności
Oprogramowanie Dovestones Softwares ADPhonebook w wersji poniżej 4.0.1.1 zawiera lukę reflected XSS w parametr...
Dovestones Softwares AD Self Update <4.0.0.5 jest podatny na CSRF. Zaatakowany endpoint przetwarzać żądania zm...