PT-2026-78390 · Phpmyfaq · Phpmyfaq
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
phpMyFAQ versões 3.1.0 até 4.1.6
Descrição
Existe uma falha de bypass de autenticação na função
AuthLdap::create(). Quando a autenticação LDAP está habilitada, um bind LDAP bem-sucedido aciona a função User::setStatus('active') incondicionalmente. Esta ação sobrescreve a coluna account status de uma conta local existente, alterando-a de 'blocked' para 'active'. Consequentemente, usuários com contas locais administrativamente bloqueadas podem restaurar o acesso e fazer login via LDAP. Esta transição de estado não é registrada nos logs, impedindo que os administradores detectem a anulação do bloqueio.Recomendações
Atualize o phpMyFAQ para a versão 4.1.7.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpmyfaq