W repozytorium phpMyFAQ (thorsten/phpmyfaq) w wersjach poprzedzających 3.2.2 wykryto błąd niewystarczającego wygasania sesji (CWE-613). Podatność otrzymała ocenę CVSS 9.8, co wskazuje na krytyczny poziom zagrożenia możliwy do wykorzystania zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Insufficient Session Expiration in GitHub repository thorsten/phpmyfaq prior to 3.2.2.
Mechanizm zarządzania sesjami w phpMyFAQ nie wymusza prawidłowego unieważniania tokenów sesyjnych po wylogowaniu lub upływie określonego czasu. Oznacza to, że przechwycony lub wykradziony identyfikator sesji może pozostawać ważny przez okres dłuższy niż zamierzony. Atakujący posiadający dostęp do takiego tokena może ponownie użyć go do uwierzytelnienia się w aplikacji bez znajomości danych logowania użytkownika.
Atakujący może uzyskać nieautoryzowany dostęp do konta użytkownika lub administratora, co prowadzi do pełnego naruszenia poufności, integralności oraz dostępności danych przetwarzanych przez aplikację.
Należy zaktualizować phpMyFAQ do wersji 3.2.2 lub nowszej. Poprawka dostępna jest w repozytorium GitHub projektu (commit 5f43786f52c3d517e7665abd25d534e180e08dc5). Dodatkowo zaleca się unieważnienie aktywnych sesji użytkowników po wdrożeniu aktualizacji.
phpMyFAQ (thorsten/phpmyfaq) we wszystkich wersjach poprzedzających 3.2.2
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhpmyfaq
APPPhpmyfaq< 3.2.2
Powiązane podatności
phpMyFAQ before 4.1.7 fails to persist the WebAuthn login challenge generated by prepareForLogin, because neit...
phpMyFAQ before 4.1.7 contains a brute-force vulnerability in the two-factor authentication step where the fai...
phpMyFAQ — nieograniczony upload niebezpiecznych plików (RCE)
CSV Injection w phpMyFAQ — wstrzyknięcie formuł do pliku CSV
Nieprawidłowa kontrola dostępu w phpMyFAQ przed wersją 3.1.13