W aplikacji phpMyFAQ w wersjach wcześniejszych niż 3.1.13 wykryto krytyczną podatność polegającą na nieprawidłowej kontroli dostępu (Improper Access Control). Podatność uzyskała ocenę CVSS 9.8, co oznacza możliwość przejęcia pełnej kontroli nad systemem przez nieuwierzytelnionego atakującego zdalnie.
▸ Pokaż oryginał (EN)
Improper Access Control in GitHub repository thorsten/phpmyfaq prior to 3.1.13.
Błąd sklasyfikowany jako CWE-284 (Improper Access Control) wskazuje, że aplikacja nie weryfikuje poprawnie uprawnień użytkownika przed udostępnieniem określonych zasobów lub funkcjonalności. Atakujący może uzyskać nieautoryzowany dostęp do chronionych obszarów aplikacji bez konieczności posiadania poświadczeń. Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika, co czyni podatność szczególnie niebezpieczną.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych, modyfikować lub niszczyć zawartość aplikacji oraz potencjalnie doprowadzić do całkowitego naruszenia poufności, integralności i dostępności systemu.
Należy zaktualizować phpMyFAQ do wersji 3.1.13 lub nowszej. Poprawka została wprowadzona w commicie 07552f5577ff8b1e6f7cdefafcce9b2a744d3a24 dostępnym w oficjalnym repozytorium GitHub.
phpMyFAQ w wersjach wcześniejszych niż 3.1.13 (repozytorium thorsten/phpmyfaq na GitHub)
Podatność zgłoszona za pośrednictwem platformy huntr.dev (program bug bounty). Szczegóły dostępne pod adresem: huntr.com/bounties/20d3a0b3-2693-4bf1-b196-10741201a540
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhpmyfaq
APPPhpmyfaq< 3.1.13
Powiązane podatności
Nieprawidłowe wygasanie sesji w phpMyFAQ przed wersją 3.2.2
phpMyFAQ — nieograniczony upload niebezpiecznych plików (RCE)
CSV Injection w phpMyFAQ — wstrzyknięcie formuł do pliku CSV
Obejście uwierzytelniania w phpMyFAQ przed wersją 3.1.10
Słabe wymagania dotyczące haseł w phpMyFAQ przed wersją 3.1.10