PT-2026-23437 · Memcached+2 · Memcached+2
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do AVideo anteriores à versão 24.0
Descrição
O arquivo docker-compose.yml oficial da aplicação AVideo publica o serviço memcached na porta 11211 do host (0.0.0.0:11211) sem autenticação. O Dockerfile configura o PHP para armazenar todas as sessões de usuário nesta instância do memcached. Um atacante que acesse a porta 11211 pode ler, modificar ou limpar os dados das sessões, possibilitando, potencialmente, sequestro de sessão, suplantação de administrador e destruição em massa de sessões. Os dados das sessões incluem IDs de usuário, flags de administrador, endereços de e-mail e hashes de senhas. A aplicação armazena o estado completo de autenticação nas sessões, acessível por meio da porta exposta do memcached. O arquivo
docker-compose.yml demonstra conhecimento sobre o isolamento adequado de serviços para os serviços de banco de dados, que são exclusivamente internos, mas isso não é aplicado ao memcached. Um atacante pode enumerar chaves de sessão, ler dados de sessão PHP serializados, sequestrar sessões, elevar privilégios ou executar um ataque de negação de serviço ao destruir todas as sessões.Recomendações
Versões anteriores à versão 24.0: Remova o mapeamento de porta do serviço memcached no arquivo
docker-compose.yml. Remova também MEMCACHE PORT=11211 do arquivo env.example.Exploit
Correção
Exposure of Resource to Wrong Sphere
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Avideo
Php
Memcached