CVE-2017-18486
Jitbit Helpdesk prima della versione 9.0.3 consente a utenti remoti di aumentare i propri privilegi a causa di una gestione errata del parametro userHash di...
- Pubblicato
- 9 ago 2019
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 88,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Jitbit Helpdesk prima della versione 9.0.3 consente a utenti remoti di aumentare i propri privilegi a causa di una gestione errata del parametro userHash di User/AutoLogin. Ispezionando il valore del token fornito in un link di reimpostazione della password, un utente può sfruttare un PRNG debole per recuperare il segreto condiviso utilizzato dal server per l'autenticazione remota. Il segreto condiviso può essere utilizzato per aumentare i privilegi forgiando nuovi token per qualsiasi utente. Questi token possono essere utilizzati per accedere automaticamente come utente interessato.
Fonti
1- JitBit_Helpdesk_Auth_BypassExploit
Utility per derivare il segreto condiviso su un'installazione di JitBit Helpdesk che può essere utilizzato per l'elusione dell'autenticazione (CVE-2017-18486)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.