PT-2021-20147 · Onyaktech · Onyaktech Comments Pro

Burninator

·

Publicado

2021-09-07

·

Atualizado

2021-09-13

·

CVE-2021-33484

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
OnyakTech Comments Pro versão 3.8
Descrição
Foi detectada uma falha no arquivo CommentsService.ashx. Um invasor pode baixar uma cópia do instalador, descompilá-lo e descobrir um IV (valor de início) codificado no código-fonte, usado para criptografar os campos username e userid na solicitação POST de comentário. O invasor também pode descriptografar a chave de criptografia definindo esse valor criptografado como o username, que aparecerá na página de comentários em sua forma descriptografada. Usando esses valores, combinados com a funcionalidade de criptografia descoberta no instalador descompilado, o invasor pode criptografar o ID e o username de outro usuário. Esses valores podem ser usados como parte da solicitação de postagem de comentário para se passar pelo usuário.
Recomendações
Para o OnyakTech Comments Pro versão 3.8, considere desativar o CommentsService.ashx até que um patch esteja disponível para impedir a exploração. Restrinja o acesso à funcionalidade de postagem de comentários para minimizar o risco de falsificação de identidade do usuário. Evite usar a chave de criptografia criptografada como parâmetro na solicitação do formulário de comentário até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-33484

Produtos afetados

Onyaktech Comments Pro