PHP Jabbers Class Scheduling System 1.0 umożliwia zdalnym atakującym przejęcie kont użytkowników z powodu braku weryfikacji podczas zmiany adresu e-mail i/lub hasła na stronie profilu. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
In PHP Jabbers Class Scheduling System 1.0, lack of verification when changing an email address and/or password (on the Profile Page) allows remote attackers to take over accounts.
Aplikacja nie weryfikuje w wystarczający sposób tożsamości użytkownika ani poprawności żądania podczas zmiany adresu e-mail lub hasła na stronie profilu (CWE-345: brak weryfikacji autentyczności danych). Zdalny atakujący może zmodyfikować te dane bez konieczności potwierdzenia tożsamości — np. bez podania aktualnego hasła czy tokenu weryfikacyjnego. W efekcie atakujący jest w stanie przejąć kontrolę nad wybranym kontem.
Atakujący może w pełni przejąć konto użytkownika lub administratora systemu, uzyskując nieautoryzowany dostęp do danych i funkcji aplikacji, co zagraża poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest również wymuszenie weryfikacji aktualnego hasła przed zmianą danych uwierzytelniających oraz wdrożenie mechanizmów potwierdzania zmiany adresu e-mail (np. przez link aktywacyjny).
PHP Jabbers Class Scheduling System w wersji 1.0
Podatność została opisana w artykule badacza bezpieczeństwa opublikowanym na platformie Medium, dotyczącym wielu podatności w skryptach PHP Jabbers.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhpjabbers Class Scheduling System
APPPhpjabbers1.0
Powiązane podatności
User enumeration is found in in PHPJabbers Class Scheduling System v1.0. This issue occurs during password rec...
PHPJabbers Class Scheduling System 1.0 lacks encryption on the password when editing a user account (update us...
There is a Cross Site Scripting (XSS) vulnerability in the "theme" parameter of preview.php in PHPJabbers Clas...
SQL injection w PHPJabbers Bus Reservation System 1.1 (parametr pickup_id)
Stored XSS w PHPJabbers Cinema Booking System v2.0