PT-2022-28248 · Go · Github.Com/Mohammed90/Caddy-Ssh

Publicado

2022-09-23

·

Atualizado

2022-09-23

CVSS v3.1

7.7

Alta

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Não é mencionado nenhum software ou versão específica; no entanto, o problema está relacionado ao PAM (Pluggable Authentication Modules) e à sua implementação em um determinado projeto, o que sugere que o software afetado é um sistema de autenticação baseado em PAM, mas o nome e a versão exatos não são especificados.
Descrição
O problema surge da não invocação de uma chamada para pam acct mgmt após uma chamada bem-sucedida para pam authenticate, o que pode levar a uma burla de autorização. Isso permite que um invasor com credenciais expiradas ainda consiga fazer login. O ataque pode ser realizado pela rede sem exigir interação do usuário e tem alto impacto na confidencialidade e impacto médio a alto na integridade. Um invasor pode usar isso para acessar partes restritas do sistema e obter acesso a arquivos confidenciais.
Recomendações
Para o sistema de autenticação baseado em PAM, a fim de corrigir este problema, invoque uma chamada para pam acct mgmt após uma chamada bem-sucedida para pam authenticate. Isso garante que a validade de um login seja verificada corretamente, impedindo a burla da autorização. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-GMHJ-XJFH-CF6M

Produtos afetados

Github.Com/Mohammed90/Caddy-Ssh