Vesta Control Panel przed wersją 0.9.8-19 zawiera podatność typu timing discrepancy w mechanizmie resetowania hasła, umożliwiającą nieuwierzytelnionemu atakującemu odgadnięcie kodu reset hasła. Skutkiem jest możliwość przejęcia konta administratora.
▸ Pokaż oryginał (EN)
Vesta CP version Prior to commit f6f6f9cfbbf2979e301956d1c6ab5c44386822c0 -- any release prior to 0.9.8-18 contains a CWE-208 / Information Exposure Through Timing Discrepancy vulnerability in Password reset code -- web/reset/index.php, line 51 that can result in Possible to determine password reset codes, attacker is able to change administrator password. This attack appear to be exploitable via Unauthenticated network connectivity. This vulnerability appears to have been fixed in After commit f6f6f9cfbbf2979e301956d1c6ab5c44386822c0 -- release version 0.9.8-19.
Podatność dotyczy pliku web/reset/index.php (linia 51), gdzie porównanie kodu resetowania hasła jest podatne na atak czasowy (timing attack). Analizując różnice w czasie odpowiedzi serwera, atakujący może metodycznie ustalić prawidłowy kod resetowania hasła znak po znaku. Nie jest wymagane żadne uwierzytelnienie — atak jest przeprowadzany wyłącznie przez sieć.
Atakujący może odgadnąć kod resetowania hasła i zmienić hasło administratora panelu Vesta CP, przejmując pełną kontrolę nad serwerem zarządzanym przez ten panel.
Należy zaktualizować Vesta Control Panel do wersji 0.9.8-19 lub nowszej, zawierającej poprawkę wprowadzoną w commicie f6f6f9cfbbf2979e301956d1c6ab5c44386822c0. Patch dostępny w repozytorium producenta na GitHub.
Vesta Control Panel we wszystkich wersjach przed 0.9.8-19 (przed commitem f6f6f9cfbbf2979e301956d1c6ab5c44386822c0)
Mimo że CVSS wynosi 9.8 (CRITICAL), podatność nie figuruje w katalogu CISA KEV. CWE w opisie oryginalnym wskazuje zarówno CWE-208 (Information Exposure Through Timing Discrepancy), jak i ogólne CWE-203 — obie dotyczą ataków czasowych na porównania danych wrażliwych.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HVestacp Vesta Control Panel
APPVestacp< 0.9.8-18
Powiązane podatności
File inclusion w Vesta Control Panel 0.9.8-24 — krytyczna podatność RCE
myVesta Control Panel before 0.9.8-26-43 and Vesta Control Panel before 0.9.8-26 are vulnerable to command inj...
VestaCP through 0.9.8-24 allows the admin user to escalate privileges to root because the Sudo configuration d...
web/upload/UploadHandler.php in Vesta Control Panel (aka VestaCP) through 0.9.8-27 and myVesta through 0.9.8-2...
A remote command execution in Vesta Control Panel through 0.9.8-26 allows any authenticated user to execute ar...