PT-2024-15819 · Phpipam · Phpipam

CVE-2024-0787

·

Publicado

2024-11-15

·

Atualizado

2024-11-19

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
phpIPAM versão 1.5.1
Descrição
A vulnerabilidade permite que um invasor contorne o mecanismo de bloqueio de IP, possibilitando ataques de força bruta contra contas de usuário, incluindo a conta de administrador, por meio do cabeçalho ‘X-Forwarded-For’. Isso ocorre porque a função get user ip() em ‘class.Common.php’ verifica e utiliza o cabeçalho ‘X-Forwarded-For’ em vez de ‘REMOTE ADDR’. A vulnerabilidade permite que invasores realizem ataques de força bruta contra contas de usuário.
Recomendações
Para a versão 1.5.1 do phpIPAM, atualize para a versão 1.7.0 para resolver o problema. Como solução temporária, considere modificar a função get user ip() no arquivo ‘class.Common.php’ para priorizar ‘REMOTE ADDR’ em vez do cabeçalho ‘X-Forwarded-For’, a fim de impedir a contornagem do bloqueio de IP.

Exploit

Correção

DoS

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-0787

Produtos afetados

Phpipam