CRITICAL🇬🇧 English

CVE-2022-38297

UCMS v1.6.0 — pominięcie uwierzytelnienia poprzez cookie poisoning

CVSS 9.8v3.1pub. 2022-09-12upd. 2024-11-21

UCMS v1.6.0 zawiera podatność umożliwiającą ominięcie mechanizmu uwierzytelnienia poprzez manipulację wartościami cookie (cookie poisoning). Błąd jest krytyczny, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a atakujący może go wykorzystać zdalnie przez sieć.

Pokaż oryginał (EN)

UCMS v1.6.0 contains an authentication bypass vulnerability which is exploited via cookie poisoning.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-565 polega na nieprawidłowym poleganiu przez aplikację na wartościach cookie przy weryfikacji tożsamości użytkownika. Atakujący może sfałszować lub zmodyfikować zawartość cookie w taki sposób, aby aplikacja potraktowała go jako uwierzytelnionego użytkownika. Nie jest wymagane posiadanie prawidłowych danych logowania — wystarczy odpowiednio spreparowane żądanie HTTP z podmienioną wartością cookie.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do systemu z pominięciem mechanizmu logowania, co potencjalnie prowadzi do pełnego przejęcia kontroli nad aplikacją, ujawnienia poufnych danych oraz modyfikacji lub usunięcia zawartości serwisu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację UCMS do wersji wyższej niż 1.6.0 oraz weryfikację, czy mechanizm uwierzytelnienia nie opiera się wyłącznie na niezweryfikowanych wartościach cookie.

Kogo dotyczy

UCMS w wersji 1.6.0

Uwagi

Szczegóły techniczne podatności zostały opublikowane przez badacza tobysunyaya w repozytorium GitHub wraz z opisem ataku cookie poisoning dla UCMS v1.6.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ucms Project Ucms

    APP
    Ucms Project
    1.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-35426CRITICAL9.8PL ✓ten sam produkt

UCMS 1.6 — podatność arbitrary file upload w panelu administracyjnym

CVE-2022-28443CRITICAL9.1PL ✓ten sam produkt

UCMS v1.6 — podatność umożliwiająca usuwanie dowolnych plików

CVE-2020-25537CRITICAL9.8PL ✓ten sam produkt

Nieograniczony upload plików w UCMS 1.5.0 umożliwiający przejęcie serwera

CVE-2020-25483CRITICAL9.8PL ✓ten sam produkt

Zdalne wykonanie poleceń w UCMS v1.4.8 przez funkcję fopen()

CVE-2018-17035CRITICAL9.8PL ✓ten sam produkt

SQL injection w UCMS 1.4.6 podczas instalacji (mysql_dbname)