CRITICAL🇬🇧 English

CVE-2022-23795

Joomla! — obejście uwierzytelnienia umożliwiające przejęcie konta

CVSS 9.8v3.1pub. 2022-03-30upd. 2024-11-21

W Joomla! wykryto podatność polegającą na braku powiązania rekordu użytkownika z konkretnym mechanizmem uwierzytelnienia. W szczególnych okolicznościach może to prowadzić do przejęcia istniejącego konta użytkownika bez znajomości jego hasła.

Pokaż oryginał (EN)

An issue was discovered in Joomla! 2.5.0 through 3.10.6 & 4.0.0 through 4.1.0. A user row was not bound to a specific authentication mechanism which could under very special circumstances allow an account takeover.

🤖 Analiza AI
Jak działa

Rekord użytkownika w bazie danych Joomla! nie był przypisany do określonego mechanizmu uwierzytelnienia (np. lokalnego logowania, SSO, zewnętrznego dostawcy tożsamości). W konsekwencji, w specyficznych warunkach konfiguracyjnych lub operacyjnych, atakujący mógł uwierzytelnić się jako inny użytkownik, korzystając z alternatywnego mechanizmu logowania niepowiązanego z oryginalnym kontem. Podatność sklasyfikowana jest jako CWE-287 (Improper Authentication), co oznacza nieprawidłową weryfikację tożsamości użytkownika.

Skutki

Atakujący może przejąć konto dowolnego użytkownika, w tym administratora, uzyskując pełną kontrolę nad jego uprawnieniami i danymi w aplikacji Joomla!.

Mitygacja

Należy zaktualizować Joomla! do wersji 3.10.7 lub 4.1.1 (lub nowszych) zgodnie z informacjami opublikowanymi przez producenta w centrum bezpieczeństwa Joomla! Security Centre (referencja: 20220303-core).

Kogo dotyczy

Joomla! w wersjach 2.5.0 – 3.10.6 oraz 4.0.0 – 4.1.0

Uwagi

Producent opublikował szczegóły podatności w Joomla! Security Centre pod identyfikatorem 20220303-core. Podatność wymaga zaistnienia bardzo szczególnych okoliczności, co zostało wprost zaznaczone w opisie producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Joomla Joomla\!

    APP
    Joomla
    2.5.0 – 3.10.64.0.0 – 4.1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2016-10033CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHPMailer — RCE poprzez argument injection w funkcji mailSend

CVE-2026-48902CRITICAL9.8PL ✓ten sam produkt

Joomla! — degradacja szyfrowania transportu w linkach resetowania hasła i nazwy użytkownika

CVE-2025-25226CRITICAL9.8PL ✓ten sam produkt

SQL injection w metodzie quoteNameStr pakietu bazy danych Joomla Framework

CVE-2024-27185CRITICAL9.1PL ✓ten sam produkt

Joomla! — cache poisoning przez dowolne parametry w paginacji

CVE-2022-23799CRITICAL9.8PL ✓ten sam produkt

Joomla! 4.x — manipulacja danymi wejściowymi przez JInput (variable tampering)