CRITICAL🇬🇧 English

CVE-2018-1000884

Vesta CP: ujawnienie kodu reset hasła przez timing attack

CVSS 9.8v3.0pub. 2018-12-20upd. 2024-11-21

Vesta Control Panel przed wersją 0.9.8-19 zawiera podatność typu timing discrepancy w mechanizmie resetowania hasła, umożliwiającą nieuwierzytelnionemu atakującemu odgadnięcie kodu reset hasła. Skutkiem jest możliwość przejęcia konta administratora.

Pokaż oryginał (EN)

Vesta CP version Prior to commit f6f6f9cfbbf2979e301956d1c6ab5c44386822c0 -- any release prior to 0.9.8-18 contains a CWE-208 / Information Exposure Through Timing Discrepancy vulnerability in Password reset code -- web/reset/index.php, line 51 that can result in Possible to determine password reset codes, attacker is able to change administrator password. This attack appear to be exploitable via Unauthenticated network connectivity. This vulnerability appears to have been fixed in After commit f6f6f9cfbbf2979e301956d1c6ab5c44386822c0 -- release version 0.9.8-19.

🤖 Analiza AI
Jak działa

Podatność dotyczy pliku web/reset/index.php (linia 51), gdzie porównanie kodu resetowania hasła jest podatne na atak czasowy (timing attack). Analizując różnice w czasie odpowiedzi serwera, atakujący może metodycznie ustalić prawidłowy kod resetowania hasła znak po znaku. Nie jest wymagane żadne uwierzytelnienie — atak jest przeprowadzany wyłącznie przez sieć.

Skutki

Atakujący może odgadnąć kod resetowania hasła i zmienić hasło administratora panelu Vesta CP, przejmując pełną kontrolę nad serwerem zarządzanym przez ten panel.

Mitygacja

Należy zaktualizować Vesta Control Panel do wersji 0.9.8-19 lub nowszej, zawierającej poprawkę wprowadzoną w commicie f6f6f9cfbbf2979e301956d1c6ab5c44386822c0. Patch dostępny w repozytorium producenta na GitHub.

Kogo dotyczy

Vesta Control Panel we wszystkich wersjach przed 0.9.8-19 (przed commitem f6f6f9cfbbf2979e301956d1c6ab5c44386822c0)

Uwagi

Mimo że CVSS wynosi 9.8 (CRITICAL), podatność nie figuruje w katalogu CISA KEV. CWE w opisie oryginalnym wskazuje zarówno CWE-208 (Information Exposure Through Timing Discrepancy), jak i ogólne CWE-203 — obie dotyczą ataków czasowych na porównania danych wrażliwych.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Vestacp Vesta Control Panel

    APP
    Vestacp
    < 0.9.8-18
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-43693CRITICAL9.8PL ✓ten sam produkt

File inclusion w Vesta Control Panel 0.9.8-24 — krytyczna podatność RCE

CVE-2021-46850HIGH7.2ten sam produkt

myVesta Control Panel before 0.9.8-26-43 and Vesta Control Panel before 0.9.8-26 are vulnerable to command inj...

CVE-2021-30462HIGH7.2ten sam produkt

VestaCP through 0.9.8-24 allows the admin user to escalate privileges to root because the Sudo configuration d...

CVE-2021-28379HIGH8.8ten sam produkt

web/upload/UploadHandler.php in Vesta Control Panel (aka VestaCP) through 0.9.8-27 and myVesta through 0.9.8-2...

CVE-2020-10786HIGH8.8ten sam produkt

A remote command execution in Vesta Control Panel through 0.9.8-26 allows any authenticated user to execute ar...