ntopng w wersjach do 6.6 włącznie generuje identyfikatory sesji HTTP w sposób przewidywalny, oparty na słabym ziarnie czasowym. Umożliwia to atakującemu zdalne przejęcie sesji uwierzytelnionych użytkowników bez znajomości ich danych logowania.
▸ Pokaż oryginał (EN)
ntopng through 6.6 is vulnerable to Predictable Session Identifier which can lead to Session Hijacking. HTTP session identifiers in src/HTTPserver.cpp use weak time-seeded pseudo-randomness during session creation. As a result, fresh authenticated logins can receive deterministic or colliding session cookies under attacker-controlled timing.
W pliku src/HTTPserver.cpp podczas tworzenia nowej sesji HTTP wykorzystywana jest funkcja generująca liczby pseudolosowe zasilana wartością czasową (time-seeded PRNG). Ponieważ ziarno jest oparte na czasie systemowym, atakujący kontrolujący moment żądania może przewidzieć lub wyznaczyć metodą brute-force wartości generowanych tokenów sesji. W efekcie świeżo wystawione ciasteczka sesyjne po uwierzytelnieniu użytkownika mogą być deterministyczne lub kolidujące, co klasyfikuje podatność jako CWE-341 (Predictable from Observable State).
Atakujący może przejąć aktywną sesję uwierzytelnionego użytkownika ntopng, uzyskując pełny dostęp do interfejsu zarządzania siecią z uprawnieniami ofiary, w tym dostęp do danych ruchu sieciowego, konfiguracji i potencjalnie krytycznych danych infrastrukturalnych.
Należy zastosować patche dostępne w repozytorium producenta — commity 14e22497233dc7d31d19dccb74b13bb073d16c2c oraz 179a346ceb6239fd36128ccca3efa8f9ea61eeb5 w repozytorium GitHub ntop/ntopng. Zaleca się aktualizację do wersji zawierającej poprawki zgodnie z referencjami producenta.
ntopng w wersjach do 6.6 włącznie
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNtop Ntopng
APPNtop≤ 6.6
Powiązane podatności
An issue was discovered in ntopng 3.4 before 3.4.180617. The PRNG involved in the generation of session IDs is...
The NetworkInterface::getHost function in NetworkInterface.cpp in ntopng before 3.0 allows remote attackers to...
ntopng before 3.0 allows HTTP Response Splitting.
Cross-site request forgery (CSRF) vulnerability in ntopng through 2.4 allows remote attackers to hijack the au...
ntopng before 3.0 allows XSS because GET and POST parameters are improperly validated.