CRITICAL🇬🇧 English

CVE-2023-5865

Nieprawidłowe wygasanie sesji w phpMyFAQ przed wersją 3.2.2

CVSS 9.8v3.1pub. 2023-10-31upd. 2024-11-21

W repozytorium phpMyFAQ (thorsten/phpmyfaq) w wersjach poprzedzających 3.2.2 wykryto błąd niewystarczającego wygasania sesji (CWE-613). Podatność otrzymała ocenę CVSS 9.8, co wskazuje na krytyczny poziom zagrożenia możliwy do wykorzystania zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

Insufficient Session Expiration in GitHub repository thorsten/phpmyfaq prior to 3.2.2.

🤖 Analiza AI
Jak działa

Mechanizm zarządzania sesjami w phpMyFAQ nie wymusza prawidłowego unieważniania tokenów sesyjnych po wylogowaniu lub upływie określonego czasu. Oznacza to, że przechwycony lub wykradziony identyfikator sesji może pozostawać ważny przez okres dłuższy niż zamierzony. Atakujący posiadający dostęp do takiego tokena może ponownie użyć go do uwierzytelnienia się w aplikacji bez znajomości danych logowania użytkownika.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do konta użytkownika lub administratora, co prowadzi do pełnego naruszenia poufności, integralności oraz dostępności danych przetwarzanych przez aplikację.

Mitygacja

Należy zaktualizować phpMyFAQ do wersji 3.2.2 lub nowszej. Poprawka dostępna jest w repozytorium GitHub projektu (commit 5f43786f52c3d517e7665abd25d534e180e08dc5). Dodatkowo zaleca się unieważnienie aktywnych sesji użytkowników po wdrożeniu aktualizacji.

Kogo dotyczy

phpMyFAQ (thorsten/phpmyfaq) we wszystkich wersjach poprzedzających 3.2.2

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phpmyfaq

    APP
    Phpmyfaq
    < 3.2.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-76214CRITICAL9.1ten sam produkt

phpMyFAQ before 4.1.7 fails to persist the WebAuthn login challenge generated by prepareForLogin, because neit...

CVE-2026-76213CRITICAL9.1ten sam produkt

phpMyFAQ before 4.1.7 contains a brute-force vulnerability in the two-factor authentication step where the fai...

CVE-2023-5227CRITICAL9.8PL ✓ten sam produkt

phpMyFAQ — nieograniczony upload niebezpiecznych plików (RCE)

CVE-2023-4006CRITICAL9.8PL ✓ten sam produkt

CSV Injection w phpMyFAQ — wstrzyknięcie formuł do pliku CSV

CVE-2023-2429CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w phpMyFAQ przed wersją 3.1.13