HIGH🇬🇧 English

CVE-2026-41879

R-SOFT DMS: słabe hashowanie hasła superadmina (niesalted MD5)

CVSS 8.2v4.0pub. 2026-07-10

R-SOFT DMS przechowuje dane uwierzytelniające superadministratora przy użyciu zagnieżdżonego skrótu MD5 bez soli, co umożliwia atakującemu, który uzyska plik z hashem, odtworzenie hasła. Podatność jest szczególnie groźna, ponieważ hasło superadmina można zmienić wyłącznie poprzez ręczną modyfikację pliku konfiguracyjnego.

Pokaż oryginał (EN)

R-SOFT DMS stores superadmin credentials using a non-salted nested MD5 hash. This allows an attacker who obtain password hash to decode superadmin credentials. Critically, this password cannot be changed except by modifying the configuration file. This issue was fixed in version v3.17-2000.

🤖 Analiza AI
Jak działa

Aplikacja R-SOFT DMS stosuje algorytm MD5 bez soli (non-salted nested MD5) do przechowywania hasła konta superadministratora. MD5 jest algorytmem kryptograficznie złamanym i podatnym na ataki słownikowe oraz rainbow table. Brak soli dodatkowo znacząco ułatwia i przyspiesza odwrócenie skrótu. Atakujący, który uzyska dostęp do pliku przechowującego hash (np. poprzez inną podatność lub nieautoryzowany dostęp do systemu plików), może w krótkim czasie odzyskać oryginalne hasło superadmina.

Skutki

Atakujący może odtworzyć hasło superadministratora i uzyskać pełny dostęp do systemu zarządzania dokumentami R-SOFT DMS. Ujawnienie poświadczeń konta z najwyższymi uprawnieniami prowadzi do całkowitego przejęcia kontroli nad aplikacją i przechowywanymi w niej danymi.

Mitygacja

Należy zaktualizować R-SOFT DMS do wersji v3.17-2000 lub nowszej, w której problem został naprawiony. Szczegóły dostępne pod adresem: https://cert.pl/posts/2026/07/CVE-2026-41876

Kogo dotyczy

R-SOFT DMS w wersjach poprzedzających v3.17-2000

Uwagi

Podatność została zgłoszona przez CERT Polska. Podatność objęta jest klasyfikacją CWE-328 (Use of Weak Hash). Dodatkową okolicznością obciążającą jest brak możliwości zmiany hasła superadmina z poziomu interfejsu aplikacji — wymagana jest bezpośrednia edycja pliku konfiguracyjnego, co utrudnia rotację poświadczeń.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje