
Proof of Concept (PoC) für CVE-2020-5248.
Proof of Concept (PoC) für CVE-2020-5248.
GLPI vor Version 9.4.6 weist eine Schwachstelle auf, die einen standardmäßigen Verschlüsselungsschlüssel betrifft. GLPIKEY ist öffentlich und wird auf jeder Instanz verwendet. Das bedeutet, dass jeder sensible Daten entschlüsseln kann, die mit diesem Schlüssel gespeichert wurden. Es ist möglich, den Schlüssel vor der Installation von GLPI zu ändern. Bei bestehenden Instanzen müssen die Daten jedoch mit dem neuen Schlüssel erneut verschlüsselt werden. Das Problem ist, dass wir nicht wissen können, welche Spalten oder Zeilen in der Datenbank diesen Schlüssel verwenden, insbesondere bei Plugins. Das Ändern des Schlüssels ohne Aktualisierung der Daten würde zu falschen Passwörtern führen, die von GLPI gesendet werden; das erneute Speichern über die Benutzeroberfläche funktioniert jedoch.
Ersetzen Sie die Zeichenfolge "INSERT_COIN" durch diejenige, die Sie unter https://github.com/venomnis/CVE-2020-5248/blob/main/decrypt_any.php entschlüsseln möchten.