CRITICAL🇬🇧 English

CVE-2020-8986

ZendTo: obejście uwierzytelnienia przez wadliwą walidację cookie sesji

CVSS 9.8v3.1pub. 2020-03-24upd. 2024-11-21

Podatność w pliku lib/NSSDropbox.php aplikacji ZendTo (wersje przed 5.22-2 Beta) umożliwia atakującemu uzyskanie dostępu administracyjnego bez znajomości prawidłowych danych uwierzytelniających. Błąd jest krytyczny, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika i jest dostępny zdalnie przez sieć.

Pokaż oryginał (EN)

lib/NSSDropbox.php in ZendTo prior to 5.22-2 Beta failed to properly check for equality when validating the session cookie, allowing an attacker to gain administrative access with a large number of requests.

🤖 Analiza AI
Jak działa

Kod odpowiedzialny za walidację cookie sesji nie sprawdzał poprawnie równości porównywanych wartości (CWE-754 — nieprawidłowe sprawdzanie warunków). Atakujący może wysłać dużą liczbę żądań HTTP z odpowiednio spreparowanymi wartościami cookie, wykorzystując wadliwą logikę porównania do momentu, gdy aplikacja błędnie uzna sesję za prawidłową i przyzna dostęp administracyjny.

Skutki

Atakujący może uzyskać pełny dostęp administracyjny do aplikacji ZendTo, co umożliwia mu odczyt, modyfikację lub usunięcie przechowywanych danych, a także przejęcie kontroli nad całą platformą wymiany plików.

Mitygacja

Należy zaktualizować ZendTo do wersji 5.22-2 Beta lub nowszej. Szczegółowe informacje o poprawce dostępne są w dzienniku zmian producenta pod adresem https://zend.to/changelog.php

Kogo dotyczy

ZendTo w wersjach wcześniejszych niż 5.22-2 Beta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Zend Zendto

    APP
    Zend
    3.103.113.123.133.203.513.523.533.543.553.56-23.573.583.593.60+ 85 więcej
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-8984HIGH7.5ten sam produkt

lib/NSSDropbox.php in ZendTo prior to 5.22-2 Beta allowed IP address spoofing via the X-Forwarded-For header.

CVE-2020-8985HIGH8.8ten sam produkt

ZendTo prior to 5.22-2 Beta allowed reflected XSS and CSRF via the unlock.tpl unlock user functionality.

CVE-2021-27888MEDIUM6.1ten sam produkt

ZendTo before 6.06-4 Beta allows XSS during the display of a drop-off in which a filename has unexpected chara...

CVE-2018-1000841MEDIUM6.1ten sam produkt

Zend.To version Prior to 5.15-1 contains a Cross Site Scripting (XSS) vulnerability in The verify.php page tha...

CVE-2013-6808MEDIUM4.3ten sam produkt

Cross-site scripting (XSS) vulnerability in lib/NSSDropoff.php in ZendTo before 4.11-13 allows remote attacker...