CRITICAL🇬🇧 English

CVE-2020-12735

DomainMOD: niewystarczająca entropia w resetowaniu hasła umożliwia przejęcie konta

CVSS 9.8v3.1pub. 2020-05-08upd. 2024-11-21

Podatność w pliku reset.php aplikacji DomainMOD 4.13.0 polega na stosowaniu niewystarczającej entropii podczas generowania tokenów resetowania hasła. Umożliwia to atakującemu przewidzenie tokenu i przejęcie dowolnego konta użytkownika bez wcześniejszej autoryzacji.

Pokaż oryginał (EN)

reset.php in DomainMOD 4.13.0 uses insufficient entropy for password reset requests, leading to account takeover.

🤖 Analiza AI
Jak działa

Mechanizm resetowania hasła w pliku reset.php generuje token z użyciem źródła losowości o niewystarczającej entropii (CWE-331). Ponieważ token jest przewidywalny lub podatny na atak brute-force, nieuwierzytelniony atakujący zdalny może wygenerować lub odgadnąć prawidłowy token resetowania hasła. Po uzyskaniu tokenu atakujący może zainicjować procedurę zmiany hasła dla wybranego konta i przejąć nad nim kontrolę.

Skutki

Atakujący może przejąć pełną kontrolę nad dowolnym kontem użytkownika w aplikacji DomainMOD, w tym kontem administratora, co skutkuje naruszeniem poufności, integralności oraz dostępności zarządzanych danych domenowych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest niezwłoczne zaktualizowanie DomainMOD do najnowszej dostępnej wersji oraz unieważnienie wszystkich aktywnych tokenów resetowania haseł. Jako dodatkowy środek zaradczy warto ograniczyć dostęp do panelu aplikacji wyłącznie do zaufanych sieci.

Kogo dotyczy

DomainMOD w wersji 4.13.0

Uwagi

Szczegóły techniczne podatności dostępne są w zgłoszeniu na GitHub: https://github.com/domainmod/domainmod/issues/122

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Domainmod

    APP
    Domainmod
    4.13.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-35358CRITICAL9.8PL ✓ten sam produkt

DomainMOD — niewystarczające wygasanie sesji po zmianie hasła

CVE-2019-9080HIGH7.5ten sam produkt

DomainMOD before 4.14.0 uses MD5 without a salt for password storage.

CVE-2019-1010096HIGH8.8ten sam produkt

DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF). The impact is: There is a CSRF vulnerabil...

CVE-2019-1010094HIGH8.8ten sam produkt

domainmod v4.10.0 is affected by: Cross Site Request Forgery (CSRF). The impact is: There is a CSRF vulnerabil...

CVE-2019-1010095HIGH8.8ten sam produkt

DomainMOD v4.10.0 is affected by: Cross Site Request Forgery (CSRF). The impact is: There is a CSRF vulnerabil...