PT-2021-20147 · Onyaktech · Onyaktech Comments Pro
Burninator
·
Publicado
2021-09-07
·
Atualizado
2021-09-13
·
CVE-2021-33484
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
OnyakTech Comments Pro versão 3.8
Descrição
Foi detectada uma falha no arquivo CommentsService.ashx. Um invasor pode baixar uma cópia do instalador, descompilá-lo e descobrir um IV (valor de início) codificado no código-fonte, usado para criptografar os campos
username e userid na solicitação POST de comentário. O invasor também pode descriptografar a chave de criptografia definindo esse valor criptografado como o username, que aparecerá na página de comentários em sua forma descriptografada. Usando esses valores, combinados com a funcionalidade de criptografia descoberta no instalador descompilado, o invasor pode criptografar o ID e o username de outro usuário. Esses valores podem ser usados como parte da solicitação de postagem de comentário para se passar pelo usuário.Recomendações
Para o OnyakTech Comments Pro versão 3.8, considere desativar o CommentsService.ashx até que um patch esteja disponível para impedir a exploração. Restrinja o acesso à funcionalidade de postagem de comentários para minimizar o risco de falsificação de identidade do usuário. Evite usar a chave de criptografia criptografada como parâmetro na solicitação do formulário de comentário até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Onyaktech Comments Pro