Ad

CVE-2026-67602

CRITICAL CVSS 4.0: 9,3 EPSS 0.35%
Обновлено 24 августа 2026
phpIPAM
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 1.8.2
Тип уязвимости CWE-706
Поставщик phpIPAM
Публичный эксплойт Нет

phpIPAM до версии 1.8.2 содержит уязвимость обхода аутентификации в REST API, которая позволяет неаутентифицированным злоумышленникам получить полный доступ к API, используя небезопасный механизм ключей кэша объектов. Кэш кодируется только искомым значением без включения искомого столбца, что позволяет записи, записанной во время поиска app_id, удовлетворить последующий поиск app_code, что позволяет злоумышленникам использовать числовой идентификатор строки базы данных в качестве токена API для чтения, записи и удаления всех записей управления IP-адресами.

Показать оригинальное описание (EN)

phpIPAM before 1.8.2 contains an authentication bypass vulnerability in the REST API that allows unauthenticated attackers to gain full API access by exploiting an insecure object cache keying mechanism. The cache is keyed by lookup value alone without including the searched column, enabling an entry written during an app_id lookup to satisfy a subsequent app_code lookup, allowing attackers to use the numeric database row identifier as an API token to read, write, and delete all IP address management records.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)