CRITICAL🇬🇧 English

CVE-2020-23360

osCommerce 2.3.4.1 — błąd weryfikacji hasła umożliwia ominięcie kontroli

CVSS 9.8v3.1pub. 2021-01-27upd. 2024-11-21

osCommerce w wersji 2.3.4.1 zawiera błąd logiczny w procesie rejestracji użytkownika oraz resetowania hasła, który pozwala na ustawienie hasła bez podania identycznych wartości w obu polach formularza. Podatność umożliwia atakującemu nieautoryzowane manipulowanie kontami użytkowników i administratorów.

Pokaż oryginał (EN)

oscommerce v2.3.4.1 has a functional problem in user registration and password rechecking, where a non-identical password can bypass the checks in /catalog/admin/administrators.php and /catalog/password_reset.php

🤖 Analiza AI
Jak działa

Aplikacja nie przeprowadza poprawnego porównania dwóch pól hasła (hasło i potwierdzenie hasła) w plikach /catalog/admin/administrators.php oraz /catalog/password_reset.php. Z powodu błędnej logiki weryfikacji (CWE-697 — nieprawidłowe porównanie) kontrola spójności haseł może zostać ominięta, gdy podane wartości nie są identyczne. Atakujący może tym samym ustawić hasło niezgodne z potwierdzeniem, co zaburza integralność procesu uwierzytelniania.

Skutki

Atakujący może ominąć mechanizm kontroli haseł przy rejestracji lub resetowaniu hasła, co prowadzi do nieautoryzowanego dostępu do kont użytkowników lub panelu administracyjnego, a w konsekwencji do pełnego przejęcia kontroli nad aplikacją (poufność, integralność i dostępność zagrożone na poziomie HIGH).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie repozytorium GitHub projektu osCommerce pod kątem dostępności poprawek dla zgłoszonego problemu (issue #658).

Kogo dotyczy

osCommerce w wersji 2.3.4.1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Oscommerce

    APP
    Oscommerce
    2.3.4.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-27976CRITICAL9.8PL ✓ten sam produkt

OS command injection w osCommerce Phoenix CE via parametr 'from' w mail.php

CVE-2019-25496HIGH8.8ten sam produkt

osCommerce 2.3.4.1 contains a SQL injection vulnerability that allows unauthenticated attackers to manipulate ...

CVE-2019-25495HIGH8.8ten sam produkt

osCommerce 2.3.4.1 contains a SQL injection vulnerability that allows unauthenticated attackers to manipulate ...

CVE-2019-25497HIGH8.8ten sam produkt

osCommerce 2.3.4.1 contains a SQL injection vulnerability that allows unauthenticated attackers to manipulate ...

CVE-2023-6579HIGH7.3ten sam produkt

A vulnerability, which was classified as critical, has been found in osCommerce 4. Affected by this issue is s...