SeedDMS w wersjach 6.0.20 i 5.1.7 generuje zbyt słabe tokeny resetowania hasła, co pozwala atakującemu na ich odgadnięcie metodą brute force i pełne przejęcie dowolnego konta użytkownika. Podatność nie wymaga żadnego uwierzytelnienia ani interakcji ofiary, co czyni ją szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
Weak reset token generation in SeedDMS v6.0.20 and v5.1.7 allows attackers to execute a full account takeover via a brute force attack.
System generowania tokenów służących do resetowania hasła wykorzystuje niewystarczająco losowy algorytm (CWE-330 — użycie niewystarczająco losowych wartości). Wygenerowane tokeny mają przewidywalną przestrzeń wartości, co umożliwia atakującemu przeprowadzenie ataku brute force i odgadnięcie prawidłowego tokenu resetowania dla dowolnego konta. Po uzyskaniu tokenu atakujący może zresetować hasło ofiary bez jej wiedzy i przejąć pełną kontrolę nad kontem.
Atakujący uzyskuje pełne przejęcie konta dowolnego użytkownika (account takeover), w tym potencjalnie kont administratorów, co może skutkować nieautoryzowanym dostępem do wszystkich dokumentów i danych zarządzanych przez system SeedDMS.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację do wersji wyższych niż 6.0.20 i 5.1.7. Tymczasowo można rozważyć wyłączenie funkcji resetowania hasła lub ograniczenie dostępu do interfejsu resetowania wyłącznie z zaufanych sieci.
SeedDMS w wersji 6.0.20 oraz SeedDMS w wersji 5.1.7
Szczegółowy opis podatności opublikowany został przez badaczy z pwnit.io w dniu 23 listopada 2022 r.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSeeddms
APPSeeddms5.1.76.0.20
Powiązane podatności
A vulnerability in SeedDMS 6.0.32 allows an attacker with admin privileges to execute arbitrary PHP code by ex...
An issue discovered in SeedDMS 6.0.15 allows an attacker to escalate privileges via the userid and role parame...
SeedDMS before 5.1.11 allows Remote Command Execution (RCE) because of unvalidated file upload of PHP scripts,...
SQL injection vulnerability in the "Users management" functionality in SeedDMS (formerly LetoDMS and MyDMS) be...
Unrestricted file upload vulnerability in "op/op.UploadChunks.php" in SeedDMS (formerly LetoDMS and MyDMS) bef...