WWBN AVideo посредством фиксации 9c39d8c8 содержит неполный обход аутентификации в encryptPass.json.php, который позволяет неаутентифицированным злоумышленникам вычислять действительные токены HMAC, используя URL-адрес общедоступного сайта и текущее время. Злоумышленники могут подделать токены аутентификации, вычисляя hash_hmac с базовым URL-адресом сайта в качестве ключа, и отправлять произвольные пароли для получения зашифрованных хэшей, что позволяет проводить автономные атаки с предварительным вычислением против украденных баз данных паролей.
Показать оригинальное описание (EN)
WWBN AVideo through commit 9c39d8c8 contains an incomplete authentication bypass in encryptPass.json.php that allows unauthenticated attackers to compute valid HMAC tokens using the public site URL and current time. Attackers can forge authentication tokens by computing hash_hmac with the site's base URL as the key and submit arbitrary passwords to receive encrypted hashes, enabling offline precomputation attacks against stolen password databases.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Wwbn Avideo
cpe:2.3:a:wwbn:avideo:-:*:*:*:*:*:*:*
|
— | — |