Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240808-04

Опубликовано: 08 авг. 2024
Источник: redos

Описание

Уязвимость php-pear-CAS

Наименование уязвимого пакета

php-pear-CAS

Пакет обновления

php-pear-CAS-0:1.6.1-1.el7.noarch

Версия уязвимого пакета младше

1.6.1-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета php-pear-CAS или Установить обновление для пакета(ов) php-pear-CAS

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

08.08.2024

CVE-2022-39369

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции phpCAS::setUrl() библиотеки аутентификации phpCAS связана с использованием заголовков HTTP для определения URL-адреса сервиса, используемого для проверки билетов, позволяющего контролировать заголовок хоста и использовать действительный билет для аутентификации в службе, защищенной phpCAS. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к учетной записи пользователя

8 High

CVSS3

9 Critical

CVSS2