CRITICAL🇬🇧 English

CVE-2020-35847

NoSQL Injection w Agentejo Cockpit — resetowanie hasła bez uwierzytelnienia

CVSS 9.8v3.1pub. 2020-12-30upd. 2024-11-21

Agentejo Cockpit przed wersją 0.11.2 jest podatny na NoSQL injection w funkcji resetowania hasła. Luka umożliwia nieuwierzytelnionemu atakującemu zdalne przejęcie konta lub wykonanie poleceń na serwerze.

Pokaż oryginał (EN)

Agentejo Cockpit before 0.11.2 allows NoSQL injection via the Controller/Auth.php resetpassword function.

🤖 Analiza AI
Jak działa

Podatność występuje w pliku Controller/Auth.php w funkcji resetpassword, która nie filtruje poprawnie danych wejściowych przekazywanych do zapytań NoSQL. Atakujący może wstrzyknąć złośliwe operatory NoSQL (np. warunki logiczne), obchodząc w ten sposób mechanizm weryfikacji tożsamości wymagany przy resetowaniu hasła. Pozwala to na manipulację logiką zapytań do bazy danych bez żadnych uprawnień ani interakcji po stronie użytkownika.

Skutki

Atakujący bez uwierzytelnienia może przejąć kontrolę nad kontami użytkowników systemu, a w połączeniu z innymi technikami uzyskać możliwość zdalnego wykonania poleceń (RCE) na serwerze.

Mitygacja

Należy zaktualizować Agentejo Cockpit do wersji 0.11.2 lub nowszej. Poprawki zostały wprowadzone w commitach 2a385af8d80ed60d40d386ed813c1039db00c466 oraz 33e7199575631ba1f74cba6b16b10c820bec59af w repozytorium GitHub producenta.

Kogo dotyczy

Agentejo Cockpit w wersjach przed 0.11.2

Uwagi

Dostępne są publiczne exploity demonstrujące podatność (Packet Storm Security), obejmujące zarówno NoSQL injection, jak i zdalną egzekucję poleceń w oparciu o tę lukę.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Agentejo Cockpit

    APP
    Agentejo
    < 0.11.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2024-4825CRITICAL9.8PL ✓ten sam produkt

Dowolne przesyłanie plików w Agentejo Cockpit CMS (arbitrary file upload)

CVE-2022-2818CRITICAL9.8PL ✓ten sam produkt

Agentejo Cockpit: Nieusuwanie wrażliwych danych przed zapisem lub transferem

CVE-2022-2713CRITICAL9.8PL ✓ten sam produkt

Insufficient Session Expiration w Agentejo Cockpit — nieograniczona ważność sesji

CVE-2020-35131CRITICAL9.8PL ✓ten sam produkt

RCE poprzez code injection w Agentejo Cockpit (przed 0.6.1)

CVE-2020-35846CRITICAL9.8PL ✓ten sam produkt

NoSQL Injection w Agentejo Cockpit — obejście uwierzytelnienia i RCE