PT-2022-28248 · Go · Github.Com/Mohammed90/Caddy-Ssh
Publicado
2022-09-23
·
Atualizado
2022-09-23
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Não é mencionado nenhum software ou versão específica; no entanto, o problema está relacionado ao PAM (Pluggable Authentication Modules) e à sua implementação em um determinado projeto, o que sugere que o software afetado é um sistema de autenticação baseado em PAM, mas o nome e a versão exatos não são especificados.
Descrição
O problema surge da não invocação de uma chamada para
pam acct mgmt após uma chamada bem-sucedida para pam authenticate, o que pode levar a uma burla de autorização. Isso permite que um invasor com credenciais expiradas ainda consiga fazer login. O ataque pode ser realizado pela rede sem exigir interação do usuário e tem alto impacto na confidencialidade e impacto médio a alto na integridade. Um invasor pode usar isso para acessar partes restritas do sistema e obter acesso a arquivos confidenciais.Recomendações
Para o sistema de autenticação baseado em PAM, a fim de corrigir este problema, invoque uma chamada para
pam acct mgmt após uma chamada bem-sucedida para pam authenticate. Isso garante que a validade de um login seja verificada corretamente, impedindo a burla da autorização. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Github.Com/Mohammed90/Caddy-Ssh