Teclib GLPI w wersjach przed 9.4.1.1 zawiera podatność typu PHP type juggling, która umożliwia ominięcie mechanizmu uwierzytelnienia. Jest to szczególnie niebezpieczne, ponieważ atakujący nieposiadający żadnych uprawnień może uzyskać dostęp do systemu przez sieć.
▸ Pokaż oryginał (EN)
Teclib GLPI before 9.4.1.1 is affected by a PHP type juggling vulnerability allowing bypass of authentication. This occurs in Auth::checkPassword() (inc/auth.class.php).
Podatność występuje w funkcji Auth::checkPassword() w pliku inc/auth.class.php. PHP type juggling polega na wykorzystaniu luźnego porównywania typów (operator ==) w PHP, które może prowadzić do nieoczekiwanych wyników przy porównywaniu wartości różnych typów — na przykład ciągu znaków z liczbą lub wartością boolean. Atakujący może spreparować odpowiednio dobraną wartość wejściową, która po luźnym porównaniu zostanie uznana za poprawne hasło, mimo że nim nie jest, co skutkuje pominięciem weryfikacji tożsamości.
Atakujący zdalny, nieuwierzytelniony może całkowicie ominąć mechanizm logowania i uzyskać nieautoryzowany dostęp do systemu GLPI, potencjalnie przejmując pełną kontrolę nad danymi i konfiguracją aplikacji.
Należy zaktualizować GLPI do wersji 9.4.1.1 lub nowszej, dostępnej w oficjalnym repozytorium projektu (https://github.com/glpi-project/glpi/releases/tag/9.4.1.1). Poprawka została wprowadzona w ramach pull request #5520.
Teclib GLPI w wersjach wcześniejszych niż 9.4.1.1
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTeclib Edition Gestionnaire Libre De Parc Informatique
APPTeclib-Edition< 9.4.1.1
Powiązane podatności
SQL injection w GLPI via parametr 'cycle' w skrypcie unlock_tasks.php
RCE przez tworzenie dropdownów w pluginie Fields dla GLPI
RCE w pluginie GLPI Addressing — command injection po uwierzytelnieniu
SQL Injection w Teclib Fields plugin dla GLPI — dostęp bez uwierzytelnienia
GLPI is an open-source asset and IT management software package that provides ITIL Service Desk features, lice...