CRITICAL🇬🇧 English

CVE-2022-41443

Header injection w phpIPAM v1.5.0 — komponent ripe-query.php

CVSS 9.8v3.1pub. 2022-10-03upd. 2024-11-21

W aplikacji phpIPAM w wersji 1.5.0 wykryto podatność typu header injection w komponencie /admin/subnets/ripe-query.php. Podatność posiada ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

phpipam v1.5.0 was discovered to contain a header injection vulnerability via the component /admin/subnets/ripe-query.php.

🤖 Analiza AI
Jak działa

Atakujący może wstrzyknąć złośliwe dane do nagłówków HTTP generowanych przez aplikację poprzez podatny komponent ripe-query.php. Brak odpowiedniego kodowania lub walidacji danych wejściowych (CWE-116 — nieprawidłowa neutralizacja kodowania lub escapowania) umożliwia manipulację nagłówkami odpowiedzi HTTP. Exploit jest możliwy do przeprowadzenia przez sieć, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika.

Skutki

Skuteczne wykorzystanie podatności może prowadzić do naruszenia poufności, integralności oraz dostępności systemu, a także umożliwić ataki takie jak HTTP response splitting, przekierowania użytkowników lub wstrzyknięcie złośliwych treści.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację phpIPAM do najnowszej dostępnej wersji oraz ograniczenie dostępu do panelu administracyjnego (/admin/) wyłącznie do zaufanych adresów IP na poziomie firewall lub serwera WWW.

Kogo dotyczy

phpIPAM w wersji 1.5.0

Uwagi

Proof-of-concept podatności został opublikowany przez użytkownika 'enferas' w serwisie GitHub Gist (referencja w opisie CVE). Podatność dotyczy wyłącznie wersji 1.5.0 — wcześniejsze i późniejsze wersje nie są wprost wymienione w opisie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phpipam

    APP
    Phpipam
    1.5.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-16695CRITICAL9.8PL ✓ten sam produkt

SQL injection w phpIPAM 1.4 przez parametr table w filtrze pól własnych

CVE-2019-16693CRITICAL9.8PL ✓ten sam produkt

SQL injection w phpIPAM 1.4 via parametr 'table' w module custom-fields

CVE-2019-16692CRITICAL9.8PL ✓ten sam produkt

SQL injection w phpIPAM 1.4 — moduł custom-fields/filter-result.php

CVE-2019-16694CRITICAL9.8PL ✓ten sam produkt

SQL Injection w phpIPAM 1.4 – parametr 'table' w edycji pól

CVE-2019-16696CRITICAL9.8PL ✓ten sam produkt

SQL injection w phpIPAM 1.4 — parametr table w module custom-fields