W Joomla! wykryto podatność polegającą na braku powiązania rekordu użytkownika z konkretnym mechanizmem uwierzytelnienia. W szczególnych okolicznościach może to prowadzić do przejęcia istniejącego konta użytkownika bez znajomości jego hasła.
▸ Pokaż oryginał (EN)
An issue was discovered in Joomla! 2.5.0 through 3.10.6 & 4.0.0 through 4.1.0. A user row was not bound to a specific authentication mechanism which could under very special circumstances allow an account takeover.
Rekord użytkownika w bazie danych Joomla! nie był przypisany do określonego mechanizmu uwierzytelnienia (np. lokalnego logowania, SSO, zewnętrznego dostawcy tożsamości). W konsekwencji, w specyficznych warunkach konfiguracyjnych lub operacyjnych, atakujący mógł uwierzytelnić się jako inny użytkownik, korzystając z alternatywnego mechanizmu logowania niepowiązanego z oryginalnym kontem. Podatność sklasyfikowana jest jako CWE-287 (Improper Authentication), co oznacza nieprawidłową weryfikację tożsamości użytkownika.
Atakujący może przejąć konto dowolnego użytkownika, w tym administratora, uzyskując pełną kontrolę nad jego uprawnieniami i danymi w aplikacji Joomla!.
Należy zaktualizować Joomla! do wersji 3.10.7 lub 4.1.1 (lub nowszych) zgodnie z informacjami opublikowanymi przez producenta w centrum bezpieczeństwa Joomla! Security Centre (referencja: 20220303-core).
Joomla! w wersjach 2.5.0 – 3.10.6 oraz 4.0.0 – 4.1.0
Producent opublikował szczegóły podatności w Joomla! Security Centre pod identyfikatorem 20220303-core. Podatność wymaga zaistnienia bardzo szczególnych okoliczności, co zostało wprost zaznaczone w opisie producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJoomla Joomla\!
APPJoomla2.5.0 – 3.10.64.0.0 – 4.1.0
Powiązane podatności
PHPMailer — RCE poprzez argument injection w funkcji mailSend
Joomla! — degradacja szyfrowania transportu w linkach resetowania hasła i nazwy użytkownika
SQL injection w metodzie quoteNameStr pakietu bazy danych Joomla Framework
Joomla! — cache poisoning przez dowolne parametry w paginacji
Joomla! 4.x — manipulacja danymi wejściowymi przez JInput (variable tampering)