CRITICAL🇬🇧 English

CVE-2022-44938

SeedDMS: słaby token resetowania hasła umożliwia przejęcie konta

CVSS 9.8v3.1pub. 2022-12-08upd. 2025-04-23

SeedDMS w wersjach 6.0.20 i 5.1.7 generuje zbyt słabe tokeny resetowania hasła, co pozwala atakującemu na ich odgadnięcie metodą brute force i pełne przejęcie dowolnego konta użytkownika. Podatność nie wymaga żadnego uwierzytelnienia ani interakcji ofiary, co czyni ją szczególnie niebezpieczną.

Pokaż oryginał (EN)

Weak reset token generation in SeedDMS v6.0.20 and v5.1.7 allows attackers to execute a full account takeover via a brute force attack.

🤖 Analiza AI
Jak działa

System generowania tokenów służących do resetowania hasła wykorzystuje niewystarczająco losowy algorytm (CWE-330 — użycie niewystarczająco losowych wartości). Wygenerowane tokeny mają przewidywalną przestrzeń wartości, co umożliwia atakującemu przeprowadzenie ataku brute force i odgadnięcie prawidłowego tokenu resetowania dla dowolnego konta. Po uzyskaniu tokenu atakujący może zresetować hasło ofiary bez jej wiedzy i przejąć pełną kontrolę nad kontem.

Skutki

Atakujący uzyskuje pełne przejęcie konta dowolnego użytkownika (account takeover), w tym potencjalnie kont administratorów, co może skutkować nieautoryzowanym dostępem do wszystkich dokumentów i danych zarządzanych przez system SeedDMS.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację do wersji wyższych niż 6.0.20 i 5.1.7. Tymczasowo można rozważyć wyłączenie funkcji resetowania hasła lub ograniczenie dostępu do interfejsu resetowania wyłącznie z zaufanych sieci.

Kogo dotyczy

SeedDMS w wersji 6.0.20 oraz SeedDMS w wersji 5.1.7

Uwagi

Szczegółowy opis podatności opublikowany został przez badaczy z pwnit.io w dniu 23 listopada 2022 r.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Seeddms

    APP
    Seeddms
    5.1.76.0.20
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-45752HIGH7.2ten sam produkt

A vulnerability in SeedDMS 6.0.32 allows an attacker with admin privileges to execute arbitrary PHP code by ex...

CVE-2021-33223HIGH8.8ten sam produkt

An issue discovered in SeedDMS 6.0.15 allows an attacker to escalate privileges via the userid and role parame...

CVE-2019-12744HIGH7.5ten sam produkt

SeedDMS before 5.1.11 allows Remote Command Execution (RCE) because of unvalidated file upload of PHP scripts,...

CVE-2018-12942HIGH8.8ten sam produkt

SQL injection vulnerability in the "Users management" functionality in SeedDMS (formerly LetoDMS and MyDMS) be...

CVE-2018-12940HIGH8.8ten sam produkt

Unrestricted file upload vulnerability in "op/op.UploadChunks.php" in SeedDMS (formerly LetoDMS and MyDMS) bef...