W aplikacji phpIPAM w wersji 1.5.0 wykryto podatność typu header injection w komponencie /admin/subnets/ripe-query.php. Podatność posiada ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
phpipam v1.5.0 was discovered to contain a header injection vulnerability via the component /admin/subnets/ripe-query.php.
Atakujący może wstrzyknąć złośliwe dane do nagłówków HTTP generowanych przez aplikację poprzez podatny komponent ripe-query.php. Brak odpowiedniego kodowania lub walidacji danych wejściowych (CWE-116 — nieprawidłowa neutralizacja kodowania lub escapowania) umożliwia manipulację nagłówkami odpowiedzi HTTP. Exploit jest możliwy do przeprowadzenia przez sieć, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika.
Skuteczne wykorzystanie podatności może prowadzić do naruszenia poufności, integralności oraz dostępności systemu, a także umożliwić ataki takie jak HTTP response splitting, przekierowania użytkowników lub wstrzyknięcie złośliwych treści.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację phpIPAM do najnowszej dostępnej wersji oraz ograniczenie dostępu do panelu administracyjnego (/admin/) wyłącznie do zaufanych adresów IP na poziomie firewall lub serwera WWW.
phpIPAM w wersji 1.5.0
Proof-of-concept podatności został opublikowany przez użytkownika 'enferas' w serwisie GitHub Gist (referencja w opisie CVE). Podatność dotyczy wyłącznie wersji 1.5.0 — wcześniejsze i późniejsze wersje nie są wprost wymienione w opisie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhpipam
APPPhpipam1.5.0
Powiązane podatności
SQL injection w phpIPAM 1.4 przez parametr table w filtrze pól własnych
SQL injection w phpIPAM 1.4 via parametr 'table' w module custom-fields
SQL injection w phpIPAM 1.4 — moduł custom-fields/filter-result.php
SQL Injection w phpIPAM 1.4 – parametr 'table' w edycji pól
SQL injection w phpIPAM 1.4 — parametr table w module custom-fields