DoraCMS w wersji 2.18 i wcześniejszych zawiera krytyczną podatność umożliwiającą obejście mechanizmu uwierzytelnienia. Atakujący bez żadnych uprawnień może uzyskać nieautoryzowany dostęp do systemu poprzez wysłanie spreparowanego żądania HTTP.
▸ Pokaż oryginał (EN)
DoraCMS v2.18 and earlier allows attackers to bypass login authentication via a crafted HTTP request.
Podatność polega na wadliwej implementacji mechanizmu weryfikacji tożsamości użytkownika. Atakujący wysyła odpowiednio spreparowane żądanie HTTP, które pozwala ominąć proces logowania bez znajomości prawidłowych danych uwierzytelniających. Błąd sklasyfikowany jako CWE-200 wskazuje na nieuprawnione ujawnienie informacji będące skutkiem tej luki. Atak może być przeprowadzony zdalnie, bez interakcji ofiary i bez żadnych wcześniejszych uprawnień.
Atakujący może uzyskać pełny nieautoryzowany dostęp do systemu CMS, co grozi ujawnieniem, modyfikacją lub usunięciem przechowywanych danych oraz przejęciem kontroli nad zarządzaną treścią.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację DoraCMS do wersji nowszej niż 2.18 oraz ograniczenie dostępu do panelu administracyjnego na poziomie sieci (firewall, listy ACL).
DoraCMS w wersji 2.18 oraz wszystkich wcześniejszych wersjach
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHtml Js Doracms
APPHtml-Js≤ 2.1.8
Powiązane podatności
DoraCMS 2.1.8 — użycie zakodowanego na stałe klucza kryptograficznego
DoraCMS – podatność na atak brute-force przez ponowne użycie kodu weryfikacyjnego
Cross Site Scripting vulnerability in DOraCMS v.2.18 and before allows a remote attacker to execute arbitrary ...
Weak Encoding for Password in DoraCMS v2.1.1 and earlier allows attackers to obtain sensitive information as i...
W systemie doramart DoraCMS 3.0.x zidentyfikowano podatność dotyczącą nieznanego przetwarzania pliku /api/v1/m...