CRITICAL🇬🇧 English

CVE-2018-17107

Tgstation-Server: pominięcie uwierzytelnienia przez cache aktywnych sesji

CVSS 9.8v3.0pub. 2018-09-24upd. 2024-11-21

W Tgstation tgstation-server w wersjach 3.2.1.0–3.2.4.0 aktywne sesje logowania były zapisywane w cache, co umożliwiało kolejnym próbom logowania powodzenie z dowolną nazwą użytkownika i hasłem. Jest to krytyczna podatność, ponieważ całkowicie omija mechanizm uwierzytelnienia.

Pokaż oryginał (EN)

In Tgstation tgstation-server 3.2.4.0 through 3.2.1.0 (fixed in 3.2.5.0), active logins would be cached, allowing subsequent logins to succeed with any username or password.

🤖 Analiza AI
Jak działa

W podatnych wersjach serwer przechowywał stan aktywnych sesji w sposób, który powodował, że następne żądanie logowania było akceptowane niezależnie od podanych poświadczeń. Oznacza to, że po zalogowaniu się jakiegokolwiek użytkownika każda kolejna próba logowania — z użyciem dowolnego loginu i hasła — kończyła się sukcesem. Mechanizm weryfikacji poświadczeń był efektywnie omijany przez nieprawidłowe zarządzanie cache'em sesji.

Skutki

Atakujący bez żadnych uprawnień może uzyskać pełny dostęp do serwera, podając dowolne dane logowania, co prowadzi do całkowitego naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Tgstation tgstation-server do wersji 3.2.5.0 lub nowszej, w której błąd został naprawiony.

Kogo dotyczy

Tgstation tgstation-server w wersjach od 3.2.1.0 do 3.2.4.0 włącznie.

Uwagi

Podatność została zgłoszona i naprawiona w wersji 3.2.5.0 zgodnie z informacjami zawartymi w referencjach na GitHub (issue #690).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tgstation13 Tgstation Server

    APP
    Tgstation13
    3.2.1.0 – 3.2.5.0 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-21611HIGH8.8ten sam produkt

tgstation-server is a production scale tool for BYOND server management. Prior to 6.12.3, roles used to author...

CVE-2024-41799HIGH8.4ten sam produkt

tgstation-server is a production scale tool for BYOND server management. Prior to 6.8.0, low permission users ...

CVE-2023-32687HIGH7.7ten sam produkt

tgstation-server is a toolset to manage production BYOND servers. Starting in version 4.7.0 and prior to 5.12....

CVE-2020-16136HIGH7.7ten sam produkt

In tgstation-server 4.4.0 and 4.4.1, an authenticated user with permission to download logs can download any f...

CVE-2023-34243MEDIUM5.8ten sam produkt

TGstation is a toolset to manage production BYOND servers. In affected versions if a Windows user was register...