CRITICAL🇬🇧 English

CVE-2022-35147

DoraCMS — pominięcie uwierzytelnienia logowania przez spreparowane żądanie HTTP

CVSS 9.8v3.1pub. 2022-08-17upd. 2024-11-21

DoraCMS w wersji 2.18 i wcześniejszych zawiera krytyczną podatność umożliwiającą obejście mechanizmu uwierzytelnienia. Atakujący bez żadnych uprawnień może uzyskać nieautoryzowany dostęp do systemu poprzez wysłanie spreparowanego żądania HTTP.

Pokaż oryginał (EN)

DoraCMS v2.18 and earlier allows attackers to bypass login authentication via a crafted HTTP request.

🤖 Analiza AI
Jak działa

Podatność polega na wadliwej implementacji mechanizmu weryfikacji tożsamości użytkownika. Atakujący wysyła odpowiednio spreparowane żądanie HTTP, które pozwala ominąć proces logowania bez znajomości prawidłowych danych uwierzytelniających. Błąd sklasyfikowany jako CWE-200 wskazuje na nieuprawnione ujawnienie informacji będące skutkiem tej luki. Atak może być przeprowadzony zdalnie, bez interakcji ofiary i bez żadnych wcześniejszych uprawnień.

Skutki

Atakujący może uzyskać pełny nieautoryzowany dostęp do systemu CMS, co grozi ujawnieniem, modyfikacją lub usunięciem przechowywanych danych oraz przejęciem kontroli nad zarządzaną treścią.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację DoraCMS do wersji nowszej niż 2.18 oraz ograniczenie dostępu do panelu administracyjnego na poziomie sieci (firewall, listy ACL).

Kogo dotyczy

DoraCMS w wersji 2.18 oraz wszystkich wcześniejszych wersjach

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Html Js Doracms

    APP
    Html-Js
    ≤ 2.1.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-51840CRITICAL9.8PL ✓ten sam produkt

DoraCMS 2.1.8 — użycie zakodowanego na stałe klucza kryptograficznego

CVE-2023-49443CRITICAL9.8PL ✓ten sam produkt

DoraCMS – podatność na atak brute-force przez ponowne użycie kodu weryfikacyjnego

CVE-2024-28715HIGH8.8ten sam produkt

Cross Site Scripting vulnerability in DOraCMS v.2.18 and before allows a remote attacker to execute arbitrary ...

CVE-2020-18220HIGH7.5ten sam produkt

Weak Encoding for Password in DoraCMS v2.1.1 and earlier allows attackers to obtain sensitive information as i...

CVE-2026-3794MEDIUM5.5ten sam produkt

W systemie doramart DoraCMS 3.0.x zidentyfikowano podatność dotyczącą nieznanego przetwarzania pliku /api/v1/m...