
Эксплойт для CVE-2021-42949 в HotelDruid v3.0.3, демонстрирующий предсказуемую генерацию токенов сессии и обход аутентификации методом перебора.
Компонент функции controlla_login в HotelDruid Hotel Management Software v3.0.3 генерирует предсказуемый токен сеанса, что позволяет злоумышленникам обойти аутентификацию с помощью атак перебором.
Идентификатор сеанса динамически создается при каждом входе в систему с использованием следующего обобщенного синтаксиса: {дата}{время}{100000-999999}{инкрементированные попытки входа}. Эти значения можно угадать и/или перебрать относительно быстро. Идентификатор сеанса коррелируется с другими хранящимися данными (remote_addr и user-agent), что частично снижает эту проблему; однако user-agent можно угадать/узнать, а remote_addr можно обойти, используя тот же компьютер, что и уязвимый сеанс, и/или это не имеет значения, если, например, веб-приложение находится за обратным прокси.
Чтобы использовать уязвимость, злоумышленник может определить действительный идентификатор сеанса и получить аутентифицированный доступ с помощью комбинации угаданной информации и перебора.
Поставщик обязался исправить эту уязвимость в следующем цикле выпуска своего программного обеспечения. Администраторы Hotel Druid должны обновить свое программное обеспечение до исправленной версии, как только она станет доступна.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42949