W PHP Gurukul Hospital Management System w wersji 4.0 wykryto krytyczną podatność związaną z nieprawidłową obsługą tokenu sesji. Atakujący zdalnie, bez uwierzytelnienia, może wykonać dowolny kod i uzyskać dostęp do wrażliwych danych.
▸ Pokaż oryginał (EN)
A privilege escalation issue was found in PHP Gurukul Hospital Management System In v.4.0 allows a remote attacker to execute arbitrary code and access sensitive information via the session token parameter.
Podatność (CWE-384 — Session Fixation) polega na nieprawidłowej obsłudze parametru tokenu sesji w aplikacji. Zdalny atakujący może manipulować tym parametrem w celu eskalacji uprawnień (privilege escalation) w systemie. Następnie możliwe jest wykonanie dowolnego kodu (RCE) oraz odczyt wrażliwych informacji przechowywanych w systemie.
Atakujący może przejąć kontrolę nad sesją uprzywilejowanego użytkownika, wykonać dowolny kod na serwerze oraz uzyskać dostęp do wrażliwych danych medycznych i systemowych. Pełne naruszenie poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również weryfikację mechanizmów zarządzania sesjami w aplikacji, wymuszenie regeneracji tokenu sesji po uwierzytelnieniu oraz ograniczenie dostępu do panelu administracyjnego na poziomie sieci.
PHP Gurukul Hospital Management System w wersji 4.0
Podatność została udokumentowana przez badacza działającego pod pseudonimem 'captain-noob' (profil GitHub: github.com/captain-noob). Opublikował on proof-of-concept w serwisie GitHub Gist.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhpgurukul Hospital Management System
APPPhpgurukul4.0
Powiązane podatności
SQL Injection w phpgurukul Hospital Management System 4.0 (add-doctor.php)
SQL Injection w phpgurukul Hospital Management System 4.0 (parametr username)
RCE w Phpgurukul Hospital Management System v4.0 przez edit-profile.php
Nieograniczony upload plików w Hospital Management System V4.0
SQL Injection w Hospital Management System v4.0 — parametr email