Podatność w pliku reset.php aplikacji DomainMOD 4.13.0 polega na stosowaniu niewystarczającej entropii podczas generowania tokenów resetowania hasła. Umożliwia to atakującemu przewidzenie tokenu i przejęcie dowolnego konta użytkownika bez wcześniejszej autoryzacji.
▸ Pokaż oryginał (EN)
reset.php in DomainMOD 4.13.0 uses insufficient entropy for password reset requests, leading to account takeover.
Mechanizm resetowania hasła w pliku reset.php generuje token z użyciem źródła losowości o niewystarczającej entropii (CWE-331). Ponieważ token jest przewidywalny lub podatny na atak brute-force, nieuwierzytelniony atakujący zdalny może wygenerować lub odgadnąć prawidłowy token resetowania hasła. Po uzyskaniu tokenu atakujący może zainicjować procedurę zmiany hasła dla wybranego konta i przejąć nad nim kontrolę.
Atakujący może przejąć pełną kontrolę nad dowolnym kontem użytkownika w aplikacji DomainMOD, w tym kontem administratora, co skutkuje naruszeniem poufności, integralności oraz dostępności zarządzanych danych domenowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest niezwłoczne zaktualizowanie DomainMOD do najnowszej dostępnej wersji oraz unieważnienie wszystkich aktywnych tokenów resetowania haseł. Jako dodatkowy środek zaradczy warto ograniczyć dostęp do panelu aplikacji wyłącznie do zaufanych sieci.
DomainMOD w wersji 4.13.0
Szczegóły techniczne podatności dostępne są w zgłoszeniu na GitHub: https://github.com/domainmod/domainmod/issues/122
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDomainmod
APPDomainmod4.13.0
Powiązane podatności
DomainMOD — niewystarczające wygasanie sesji po zmianie hasła
DomainMOD before 4.14.0 uses MD5 without a salt for password storage.
DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF). The impact is: There is a CSRF vulnerabil...
domainmod v4.10.0 is affected by: Cross Site Request Forgery (CSRF). The impact is: There is a CSRF vulnerabil...
DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF). The impact is: There is a CSRF vulnerabil...