CVE-2025-44203
In HotelDruid 3.0.0 e 3.0.7, l'endpoint di configurazione del database non autenticato creadb.php può essere raggiunto prima che la configurazione sia...
- Pubblicato
- 20 giu 2025
- Aggiornato
- 9 lug 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 45,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In HotelDruid 3.0.0 e 3.0.7, l'endpoint di configurazione del database non autenticato creadb.php può essere raggiunto prima che la configurazione sia completata ed esegue la creazione del database senza blocco. Inviando molte richieste concorrenti, un attaccante può innescare una condizione di gara durante la quale messaggi di errore SQL dettagliati rivelano il nome utente dell'amministratore, l'hash della password e il salt. La stessa gara lascia la configurazione parzialmente inizializzata, quindi l'amministratore non può più accedere con le credenziali impostate durante l'installazione, con conseguente denial of service che richiede la reinstallazione per il ripristino. Lo sfruttamento remoto richiede inoltre che l'installazione consenta l'accesso non-localhost. La vulnerabilità è stata corretta nella versione 3.0.8.
Fonti
1- CVE-2025-44203Exploit
Exploit per CVE-2025-44203 che sfrutta una condizione di gara in HotelDruid 3.0.0/3.0.7, esponendo le credenziali di amministratore e causando denial of service. Include uno script di forza bruta per il recupero offline delle password.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.