PT-2026-80888 · Phpipam · Phpipam
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
phpIPAM versões anteriores a 1.8.2
Description
Existe uma falha de bypass de autenticação na REST API devido a um mecanismo inseguro de chaves de cache de objetos. O cache utiliza apenas o valor de busca como chave e não inclui a coluna pesquisada. Isso permite que uma entrada criada durante uma busca de
app id seja utilizada em uma busca subsequente de app code. Consequentemente, invasores não autenticados podem usar um identificador de linha numérica do banco de dados como um token de API para ler, gravar e excluir todos os registros de gerenciamento de endereços IP.Recommendations
Atualize para a versão 1.8.2 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpipam