CRITICAL🇬🇧 English

CVE-2021-36560

Authentication Bypass prowadzący do przejęcia konta admina w Phone Shop Sales Management System

CVSS 9.8v3.1pub. 2021-11-02upd. 2024-11-21

Phone Shop Sales Management System w wersji 1.0 (PHP) zawiera krytyczną podatność typu authentication bypass, która umożliwia nieuwierzytelnionemu atakującemu przejęcie konta administratora. Ze względu na brak wymagań dotyczących uwierzytelnienia i uprawnień, podatność jest wyjątkowo łatwa do wykorzystania zdalnie.

Pokaż oryginał (EN)

Phone Shop Sales Managements System using PHP with Source Code 1.0 is vulnerable to authentication bypass which leads to account takeover of the admin.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-425 (Direct Request / Forced Browsing) polega na tym, że aplikacja nie weryfikuje poprawnie, czy użytkownik jest uprawniony do dostępu do chronionych zasobów. Atakujący może bezpośrednio odwołać się do zastrzeżonych stron lub funkcji panelu administracyjnego, pomijając mechanizm logowania. W efekcie system nie egzekwuje kontroli dostępu dla żądań kierowanych bezpośrednio do chronionych zasobów.

Skutki

Atakujący uzyskuje pełny dostęp do konta administratora systemu, co umożliwia mu przejęcie kontroli nad aplikacją, jej danymi oraz funkcjami zarządzania sprzedażą — skutkując naruszeniem poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również wdrożenie po stronie serwera rygorystycznej weryfikacji uprawnień dla każdego chronionego zasobu oraz ograniczenie dostępu do panelu administracyjnego na poziomie sieci (np. firewall, whitelist IP).

Kogo dotyczy

Phone Shop Sales Management System using PHP with Source Code w wersji 1.0

Uwagi

Podatność została upubliczniona wraz z referencją do artykułu autora Pratik Khalane (pratikkhalane91.medium.com). Oprogramowanie pochodzi z platformy sourcecodester.com, która udostępnia systemy open-source często używane w środowiskach edukacyjnych i przez małe firmy.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phone Shop Sales Management System Project Phone Shop Sales Management System

    APP
    Phone Shop Sales Management System Project
    1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-36623CRITICAL9.8PL ✓ten sam produkt

Arbitrary File Upload umożliwiający RCE w Phone Shop Sales Management System

CVE-2021-36624CRITICAL9.8PL ✓ten sam produkt

SQL Injection umożliwiający ominięcie uwierzytelnienia w Phone Shop Sales Management System

CVE-2021-35337MEDIUM4.3ten sam produkt

Sourcecodester Phone Shop Sales Managements System 1.0 is vulnerable to Insecure Direct Object Reference (IDOR...