CRITICAL🇬🇧 English

CVE-2019-10231

Pominięcie uwierzytelnienia w GLPI przez PHP type juggling

CVSS 9.8v3.0pub. 2019-03-27upd. 2024-11-21

Teclib GLPI w wersjach przed 9.4.1.1 zawiera podatność typu PHP type juggling, która umożliwia ominięcie mechanizmu uwierzytelnienia. Jest to szczególnie niebezpieczne, ponieważ atakujący nieposiadający żadnych uprawnień może uzyskać dostęp do systemu przez sieć.

Pokaż oryginał (EN)

Teclib GLPI before 9.4.1.1 is affected by a PHP type juggling vulnerability allowing bypass of authentication. This occurs in Auth::checkPassword() (inc/auth.class.php).

🤖 Analiza AI
Jak działa

Podatność występuje w funkcji Auth::checkPassword() w pliku inc/auth.class.php. PHP type juggling polega na wykorzystaniu luźnego porównywania typów (operator ==) w PHP, które może prowadzić do nieoczekiwanych wyników przy porównywaniu wartości różnych typów — na przykład ciągu znaków z liczbą lub wartością boolean. Atakujący może spreparować odpowiednio dobraną wartość wejściową, która po luźnym porównaniu zostanie uznana za poprawne hasło, mimo że nim nie jest, co skutkuje pominięciem weryfikacji tożsamości.

Skutki

Atakujący zdalny, nieuwierzytelniony może całkowicie ominąć mechanizm logowania i uzyskać nieautoryzowany dostęp do systemu GLPI, potencjalnie przejmując pełną kontrolę nad danymi i konfiguracją aplikacji.

Mitygacja

Należy zaktualizować GLPI do wersji 9.4.1.1 lub nowszej, dostępnej w oficjalnym repozytorium projektu (https://github.com/glpi-project/glpi/releases/tag/9.4.1.1). Poprawka została wprowadzona w ramach pull request #5520.

Kogo dotyczy

Teclib GLPI w wersjach wcześniejszych niż 9.4.1.1

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Teclib Edition Gestionnaire Libre De Parc Informatique

    APP
    Teclib-Edition
    < 9.4.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-10232CRITICAL9.8PL ✓ten sam produkt

SQL injection w GLPI via parametr 'cycle' w skrypcie unlock_tasks.php

CVE-2026-23489CRITICAL9.1PL ✓ten sam vendor

RCE przez tworzenie dropdownów w pluginie Fields dla GLPI

CVE-2021-43779CRITICAL9.9PL ✓ten sam vendor

RCE w pluginie GLPI Addressing — command injection po uwierzytelnieniu

CVE-2019-12723CRITICAL9.8PL ✓ten sam vendor

SQL Injection w Teclib Fields plugin dla GLPI — dostęp bez uwierzytelnienia

CVE-2026-22248HIGH8.0ten sam vendor

GLPI is an open-source asset and IT management software package that provides ITIL Service Desk features, lice...