osCommerce w wersji 2.3.4.1 zawiera błąd logiczny w procesie rejestracji użytkownika oraz resetowania hasła, który pozwala na ustawienie hasła bez podania identycznych wartości w obu polach formularza. Podatność umożliwia atakującemu nieautoryzowane manipulowanie kontami użytkowników i administratorów.
▸ Pokaż oryginał (EN)
oscommerce v2.3.4.1 has a functional problem in user registration and password rechecking, where a non-identical password can bypass the checks in /catalog/admin/administrators.php and /catalog/password_reset.php
Aplikacja nie przeprowadza poprawnego porównania dwóch pól hasła (hasło i potwierdzenie hasła) w plikach /catalog/admin/administrators.php oraz /catalog/password_reset.php. Z powodu błędnej logiki weryfikacji (CWE-697 — nieprawidłowe porównanie) kontrola spójności haseł może zostać ominięta, gdy podane wartości nie są identyczne. Atakujący może tym samym ustawić hasło niezgodne z potwierdzeniem, co zaburza integralność procesu uwierzytelniania.
Atakujący może ominąć mechanizm kontroli haseł przy rejestracji lub resetowaniu hasła, co prowadzi do nieautoryzowanego dostępu do kont użytkowników lub panelu administracyjnego, a w konsekwencji do pełnego przejęcia kontroli nad aplikacją (poufność, integralność i dostępność zagrożone na poziomie HIGH).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie repozytorium GitHub projektu osCommerce pod kątem dostępności poprawek dla zgłoszonego problemu (issue #658).
osCommerce w wersji 2.3.4.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOscommerce
APPOscommerce2.3.4.1
Powiązane podatności
OS command injection w osCommerce Phoenix CE via parametr 'from' w mail.php
osCommerce 2.3.4.1 contains a SQL injection vulnerability that allows unauthenticated attackers to manipulate ...
osCommerce 2.3.4.1 contains a SQL injection vulnerability that allows unauthenticated attackers to manipulate ...
osCommerce 2.3.4.1 contains a SQL injection vulnerability that allows unauthenticated attackers to manipulate ...
A vulnerability, which was classified as critical, has been found in osCommerce 4. Affected by this issue is s...