phpIPAM до версии 1.8.2 содержит уязвимость обхода аутентификации в REST API, которая позволяет неаутентифицированным злоумышленникам получить полный доступ к API, используя небезопасный механизм ключей кэша объектов. Кэш кодируется только искомым значением без включения искомого столбца, что позволяет записи, записанной во время поиска app_id, удовлетворить последующий поиск app_code, что позволяет злоумышленникам использовать числовой идентификатор строки базы данных в качестве токена API для чтения, записи и удаления всех записей управления IP-адресами.
Показать оригинальное описание (EN)
phpIPAM before 1.8.2 contains an authentication bypass vulnerability in the REST API that allows unauthenticated attackers to gain full API access by exploiting an insecure object cache keying mechanism. The cache is keyed by lookup value alone without including the searched column, enabling an entry written during an app_id lookup to satisfy a subsequent app_code lookup, allowing attackers to use the numeric database row identifier as an API token to read, write, and delete all IP address management records.
Характеристики атаки
Последствия
Строка CVSS v4.0