ISP web resursa .git repozitorija, kas izveido papildus uzbrukumu vektorus

Ietekmētais resurss:
Apraksts:

Viss pirmkods, ieskaitot .gitignore norādes uz inc/config.php (DB akreditācijas dati, THE_SALT, 1C API URL), ir lejupielādējams. Jāuzskata, ka visi konfigurācijas noslēpumi ir kompromitēti.

Papildus:

  • Neautentificēti debug-galapunkti processors/user/user.php
    1. ?scope=user&act=test_1c_account — ļauj jebkuram caur 1C API uzzināt klientu līgumus, adreses un personas kodus pēc e-pasta.
    2. ?scope=user&act=test_1c_email — ļauj sūtīt patvaļīgus e-pastus caur Livas pasta infrastruktūru (pikšķerēšanai).
  • Vājš paroļu hash (MD5(THE_SALT + parole)) — Visu lietotāju (ieskaitot administratorus) paroles glabājas kā MD5 ar statisku salt. class.user.php:120. Datubāzes noplūdes gadījumā paroles atgūstamas dažu stundu laikā ar GPU.
  • Paroļu un hash vērtību logošana
  1. class.user.php:40 — katra ielogošanās raksta MD5(salt+parole) tabulā log_debug.
  2. user.functions.php:158,162 — jaunas paroles tiek nosūtītas uz 1C kā GET parametri (parādās web servera logos).
  3. class.api.php:103 — autentificēts API endpoint op=debug atdod pēdējos 100 logu ierakstus, ieskaitot iepriekš minētos hash un reģistrācijas tokenus.
  • Komentēts "DEV_TEST" backdoor ar konstanti 3ah3fV*t
Tehniskais ievainojamības apraksts (PoC):
Ieteiktais labojums:

Noņemt .git no publiskas pieejamības, risināt minētās problēmas, forensiskā pārbaude stipri ieteicama.

Komentāri (12)

Generic placeholder image
npu
15.04.2026 12:11:04

Labdien, vai ir kādi jaunumi?

Generic placeholder image
Sanita CERT.LV
16.04.2026 11:05:26

Informācija nosūtīta uzņēmuma kiberdrošības pārvaldniekam

Statuss: Atvērts
19.04.2026 23:51:35

Ievainojamības ziņojuma statuss tika nomainīts no Jauns uz Atvērts. Izmaiņas veica Sanita

Generic placeholder image
npu
12.05.2026 18:45:58

Labdien, mums izskatās, ka varētu būt atrisināts?

Generic placeholder image
MV
10.06.2026 09:13:43

Paldies par informāciju, slēdzu ziņojumu par par vienu no domēniem. Par otru atvērām jaunu ziņojumu, to procesēsim ārpus šīs plūsmas.

Statuss: Atrisināts
10.06.2026 09:13:46

Ievainojamības ziņojuma statuss tika nomainīts no Atvērts uz Atrisināts. Izmaiņas veica MV

Ievainojamības ziņojuma iesniedzējs npu lūdz publiskot ievainojamību šādā statusā: Pilnā apmērā
16.06.2026 21:33:16

Lūdzu izvērtēt ziņojuma publiskošanu!

Generic placeholder image
npu
07.07.2026 10:55:27

Ja nav iespējams publiskot, novērtēsim ja būtu iespējams sagatavot pateicību OffSeq.

Generic placeholder image
MV
10.07.2026 11:29:44

Līdz nākamās nedēļas beigām sola pieņemt lēmumu par publiskošanas iespējām

Generic placeholder image
npu
10.07.2026 11:31:13

Paldies!

Programmas pārvaldītājs MV lūdz publiskot ievainojamību šādā statusā: Pilnā apmērā
16.07.2026 08:40:44

Lūdzu izvērtēt ziņojuma publiskošanu!

Sanita izmainīja ievaionjamības publiskošanas statusu uz: Pilnā apmērā
17.07.2026 10:39:17

Ievainojamības ziņojums publiskots!

ALL
Kritiska
Atrisināts
Iesniegts
10.04.2026 11:18:54
Pēdējo reizi labots
17.07.2026 10:39:17
Ievainojamības ziņojuma iesniedzējs
npu
Dalībnieki
-
16.06.2026 21:33:16
Ievainojamības ziņojuma iesniedzējs
npu
16.07.2026 08:40:44
Programmas pārvaldītājs
MV