PT-2026-81143 · Grav · Grav-Plugin-Login
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
getgrav/grav-plugin-login versões anteriores a 3.9.1
Descrição
O plugin Composer getgrav/grav-plugin-login utiliza uma comparação de string
=== de tempo não constante em vez de hash equals() ao verificar tokens de redefinição de senha e ativação de conta. Isso ocorre na função taskReset() em classes/Controller.php e no manipulador de ativação em login.php. Além disso, o endpoint de envio de token taskReset não possui limitação de taxa (rate limiting). Esses fatores podem permitir que um invasor envie repetidas tentativas de tokens para um nome de usuário conhecido e use as diferenças de tempo para tentar recuperar um token válido. Um ataque de tempo (timing attack) é um ataque de canal lateral onde um invasor tenta comprometer um sistema analisando o tempo necessário para executar operações específicas.Recomendações
Atualize o getgrav/grav-plugin-login para a versão 3.9.1 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grav-Plugin-Login