HotelDruid 酒店管理软件 v3.0.3 中的 controlla_login 函数组件会生成可预测的会话令牌,使攻击者能够通过暴力破解攻击绕过身份验证。
会话 ID 在每次登录时动态创建,使用以下通用语法:{日期}{时间}{100000-999999}{递增的登录尝试次数}。这些值可以被相对快速地猜测和/或暴力破解。会话 ID 与存储的其他数据(remote_addr 和 user-agent)相关联,这在一定程度上缓解了此问题;然而,用户代理可以被猜测/获知,而 remote_addr 可以通过使用与易受攻击会话相同的计算机来绕过,和/或如果 Web 应用位于反向代理之后,则该地址无关紧要。
要利用此漏洞,攻击者可以识别有效的会话 ID,并通过猜测信息与暴力破解相结合的方式获得经过身份验证的访问权限。
供应商已承诺在其软件的下一发布周期中修补此漏洞。HotelDruid 管理员应在修补版本发布后尽快将软件更新至该版本。
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42949