CVE-2026-67602
phpIPAM < 1.8.2 Bypass dell'autenticazione tramite cache degli oggetti dell'API REST
- Pubblicato
- 24 ago 2026
- Aggiornato
- 29 ago 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 28,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
phpIPAM precedente alla versione 1.8.2 contiene una vulnerabilità di bypass dell'autenticazione nella REST API che consente ad attaccanti non autenticati di ottenere pieno accesso all'API sfruttando un meccanismo di chiave della cache degli oggetti non sicuro. La cache è indicizzata esclusivamente in base al valore di ricerca, senza includere la colonna cercata, consentendo a una voce scritta durante una ricerca di `app_id` di soddisfare una successiva ricerca di `app_code`, permettendo agli attaccanti di utilizzare l'identificatore numerico della riga del database come token API per leggere, scrivere ed eliminare tutti i record di gestione degli indirizzi IP.
Fonti
1Exploit e PoC per CVE-2026-67602, un bypass dell'autenticazione nell'API REST di phpIPAM tramite collisione di chiavi nella cache degli oggetti, inclusi un PoC a livello logico e uno script di exploit remoto.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.