RSFirewall, wtyczka firewallowa dla Joomla, posiada krytyczną podatność umożliwiającą obejście mechanizmu identyfikacji adresu IP atakującego. Błąd pozwala nieuprawnionemu atakującemu zdalnie ominąć zabezpieczenia zapory bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
RSFirewall tries to identify the original IP address by looking at different HTTP headers. A bypass is possible due to the way it is implemented.
RSFirewall identyfikuje oryginalny adres IP klienta na podstawie analizy różnych nagłówków HTTP (np. X-Forwarded-For, X-Real-IP lub podobnych). Implementacja tego mechanizmu jest podatna na manipulację — atakujący może podstawić fałszywą wartość w odpowiednim nagłówku HTTP, powodując, że firewall będzie traktował żądanie jako pochodzące z zaufanego lub dozwolonego adresu IP. Podatność klasyfikowana jest jako brak weryfikacji integralności danych wejściowych (CWE-345), co umożliwia skuteczny bypass reguł ochronnych.
Atakujący może całkowicie ominąć reguły blokujące zdefiniowane w RSFirewall, uzyskując potencjalnie nieuprawniony dostęp do chronionych zasobów aplikacji Joomla. W przypadku eskalacji może to prowadzić do naruszenia poufności, integralności i dostępności danych (CVSS C:H/I:H/A:H).
Należy zastosować patche dostępne u producenta zgodnie z referencjami
Produkt RSFirewall! firmy RsJoomla – wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRsjoomla Rsfirewall\!
APPRsjoomla< 1.1.25
Powiązane podatności
A stored XSS vulnerability in RSBlog! component 1.11.6 - 1.14.4 for Joomla was discovered. The vulnerability a...
A stored XSS vulnerability in RSMail! component 1.19.20 - 1.22.26 for Joomla was discovered. The issue occurs ...
A reflected XSS vulnerability in RSform!Pro component 3.0.0 - 3.3.13 for Joomla was discovered. The issue aris...
Multiple cross-site scripting (XSS) vulnerabilities in the RSComments (com_rscomments) component 1.0.0 Rev 2 f...