Podatność w pliku lib/NSSDropbox.php aplikacji ZendTo (wersje przed 5.22-2 Beta) umożliwia atakującemu uzyskanie dostępu administracyjnego bez znajomości prawidłowych danych uwierzytelniających. Błąd jest krytyczny, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika i jest dostępny zdalnie przez sieć.
▸ Pokaż oryginał (EN)
lib/NSSDropbox.php in ZendTo prior to 5.22-2 Beta failed to properly check for equality when validating the session cookie, allowing an attacker to gain administrative access with a large number of requests.
Kod odpowiedzialny za walidację cookie sesji nie sprawdzał poprawnie równości porównywanych wartości (CWE-754 — nieprawidłowe sprawdzanie warunków). Atakujący może wysłać dużą liczbę żądań HTTP z odpowiednio spreparowanymi wartościami cookie, wykorzystując wadliwą logikę porównania do momentu, gdy aplikacja błędnie uzna sesję za prawidłową i przyzna dostęp administracyjny.
Atakujący może uzyskać pełny dostęp administracyjny do aplikacji ZendTo, co umożliwia mu odczyt, modyfikację lub usunięcie przechowywanych danych, a także przejęcie kontroli nad całą platformą wymiany plików.
Należy zaktualizować ZendTo do wersji 5.22-2 Beta lub nowszej. Szczegółowe informacje o poprawce dostępne są w dzienniku zmian producenta pod adresem https://zend.to/changelog.php
ZendTo w wersjach wcześniejszych niż 5.22-2 Beta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZend Zendto
APPZend3.103.113.123.133.203.513.523.533.543.553.56-23.573.583.593.60+ 85 więcej
Powiązane podatności
lib/NSSDropbox.php in ZendTo prior to 5.22-2 Beta allowed IP address spoofing via the X-Forwarded-For header.
ZendTo prior to 5.22-2 Beta allowed reflected XSS and CSRF via the unlock.tpl unlock user functionality.
ZendTo before 6.06-4 Beta allows XSS during the display of a drop-off in which a filename has unexpected chara...
Zend.To version Prior to 5.15-1 contains a Cross Site Scripting (XSS) vulnerability in The verify.php page tha...
Cross-site scripting (XSS) vulnerability in lib/NSSDropoff.php in ZendTo before 4.11-13 allows remote attacker...