CRITICAL🇬🇧 English

CVE-2021-42216

Słaby algorytm kryptograficzny w AnonAddy — VerificationController

CVSS 9.8v3.1pub. 2021-12-15upd. 2026-07-09

W aplikacji AnonAddy 0.8.5 zidentyfikowano użycie złamanego lub ryzykownego algorytmu kryptograficznego (CWE-326) w komponencie VerificationController.php. Podatność otrzymała ocenę CVSS 9.8, co wskazuje na krytyczny poziom zagrożenia umożliwiający zdalne nadużycie bez uwierzytelnienia.

Pokaż oryginał (EN)

A Broken or Risky Cryptographic Algorithm exists in AnonAddy 0.8.5 via VerificationController.php.

🤖 Analiza AI
Jak działa

Podatność wynika z zastosowania w kontrolerze weryfikacji (VerificationController.php) algorytmu kryptograficznego uznawanego za słaby lub przełamany. Wadliwa implementacja mechanizmu weryfikacji może pozwalać atakującemu na sfałszowanie lub obejście procesu weryfikacji bez znajomości prawidłowych danych uwierzytelniających. Brak wymagań dotyczących uprawnień i interakcji użytkownika (PR:N, UI:N) wskazuje, że atak może być przeprowadzony zdalnie i w pełni automatycznie.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do kont użytkowników lub obejść mechanizm weryfikacji, co prowadzi do pełnego naruszenia poufności, integralności i dostępności danych przetwarzanych przez aplikację.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się weryfikację wersji aplikacji oraz śledzenie aktualizacji w repozytorium projektu AnonAddy na GitHub.

Kogo dotyczy

AnonAddy w wersji 0.8.5

Uwagi

Szczegóły techniczne dotyczące podatności zostały zgłoszone za pośrednictwem platformy huntr.dev. Podatna linia kodu wskazana jest bezpośrednio w referencjach (VerificationController.php, linia 67).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Anonaddy

    APP
    Anonaddy
    0.8.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje