CRITICAL🇬🇧 English

CVE-2021-4226

RSFirewall – bypass identyfikacji IP przez nagłówki HTTP

CVSS 9.8v3.1pub. 2022-12-15upd. 2025-05-27

RSFirewall, wtyczka firewallowa dla Joomla, posiada krytyczną podatność umożliwiającą obejście mechanizmu identyfikacji adresu IP atakującego. Błąd pozwala nieuprawnionemu atakującemu zdalnie ominąć zabezpieczenia zapory bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

RSFirewall tries to identify the original IP address by looking at different HTTP headers. A bypass is possible due to the way it is implemented.

🤖 Analiza AI
Jak działa

RSFirewall identyfikuje oryginalny adres IP klienta na podstawie analizy różnych nagłówków HTTP (np. X-Forwarded-For, X-Real-IP lub podobnych). Implementacja tego mechanizmu jest podatna na manipulację — atakujący może podstawić fałszywą wartość w odpowiednim nagłówku HTTP, powodując, że firewall będzie traktował żądanie jako pochodzące z zaufanego lub dozwolonego adresu IP. Podatność klasyfikowana jest jako brak weryfikacji integralności danych wejściowych (CWE-345), co umożliwia skuteczny bypass reguł ochronnych.

Skutki

Atakujący może całkowicie ominąć reguły blokujące zdefiniowane w RSFirewall, uzyskując potencjalnie nieuprawniony dostęp do chronionych zasobów aplikacji Joomla. W przypadku eskalacji może to prowadzić do naruszenia poufności, integralności i dostępności danych (CVSS C:H/I:H/A:H).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami

Kogo dotyczy

Produkt RSFirewall! firmy RsJoomla – wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rsjoomla Rsfirewall\!

    APP
    Rsjoomla
    < 1.1.25
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Firewall
CWE
Referencje

Powiązane podatności

CVE-2025-27754MEDIUM6.5ten sam vendor

A stored XSS vulnerability in RSBlog! component 1.11.6 - 1.14.4 for Joomla was discovered. The vulnerability a...

CVE-2025-30084MEDIUM6.1ten sam vendor

A stored XSS vulnerability in RSMail! component 1.19.20 - 1.22.26 for Joomla was discovered. The issue occurs ...

CVE-2025-27444MEDIUM4.8ten sam vendor

A reflected XSS vulnerability in RSform!Pro component 3.0.0 - 3.3.13 for Joomla was discovered. The issue aris...

CVE-2010-2464MEDIUM4.3ten sam vendor

Multiple cross-site scripting (XSS) vulnerabilities in the RSComments (com_rscomments) component 1.0.0 Rev 2 f...