UCMS v1.6.0 zawiera podatność umożliwiającą ominięcie mechanizmu uwierzytelnienia poprzez manipulację wartościami cookie (cookie poisoning). Błąd jest krytyczny, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a atakujący może go wykorzystać zdalnie przez sieć.
▸ Pokaż oryginał (EN)
UCMS v1.6.0 contains an authentication bypass vulnerability which is exploited via cookie poisoning.
Podatność sklasyfikowana jako CWE-565 polega na nieprawidłowym poleganiu przez aplikację na wartościach cookie przy weryfikacji tożsamości użytkownika. Atakujący może sfałszować lub zmodyfikować zawartość cookie w taki sposób, aby aplikacja potraktowała go jako uwierzytelnionego użytkownika. Nie jest wymagane posiadanie prawidłowych danych logowania — wystarczy odpowiednio spreparowane żądanie HTTP z podmienioną wartością cookie.
Atakujący może uzyskać nieautoryzowany dostęp do systemu z pominięciem mechanizmu logowania, co potencjalnie prowadzi do pełnego przejęcia kontroli nad aplikacją, ujawnienia poufnych danych oraz modyfikacji lub usunięcia zawartości serwisu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację UCMS do wersji wyższej niż 1.6.0 oraz weryfikację, czy mechanizm uwierzytelnienia nie opiera się wyłącznie na niezweryfikowanych wartościach cookie.
UCMS w wersji 1.6.0
Szczegóły techniczne podatności zostały opublikowane przez badacza tobysunyaya w repozytorium GitHub wraz z opisem ataku cookie poisoning dla UCMS v1.6.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HUcms Project Ucms
APPUcms Project1.6
Powiązane podatności
UCMS 1.6 — podatność arbitrary file upload w panelu administracyjnym
UCMS v1.6 — podatność umożliwiająca usuwanie dowolnych plików
Nieograniczony upload plików w UCMS 1.5.0 umożliwiający przejęcie serwera
Zdalne wykonanie poleceń w UCMS v1.4.8 przez funkcję fopen()
SQL injection w UCMS 1.4.6 podczas instalacji (mysql_dbname)