PT-2024-15819 · Phpipam · Phpipam
CVE-2024-0787
·
Publicado
2024-11-15
·
Atualizado
2024-11-19
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
phpIPAM versão 1.5.1
Descrição
A vulnerabilidade permite que um invasor contorne o mecanismo de bloqueio de IP, possibilitando ataques de força bruta contra contas de usuário, incluindo a conta de administrador, por meio do cabeçalho ‘X-Forwarded-For’. Isso ocorre porque a função
get user ip() em ‘class.Common.php’ verifica e utiliza o cabeçalho ‘X-Forwarded-For’ em vez de ‘REMOTE ADDR’. A vulnerabilidade permite que invasores realizem ataques de força bruta contra contas de usuário.Recomendações
Para a versão 1.5.1 do phpIPAM, atualize para a versão 1.7.0 para resolver o problema. Como solução temporária, considere modificar a função
get user ip() no arquivo ‘class.Common.php’ para priorizar ‘REMOTE ADDR’ em vez do cabeçalho ‘X-Forwarded-For’, a fim de impedir a contornagem do bloqueio de IP.Exploit
Correção
DoS
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpipam