„`html
Zusammenfassung
Die Schwachstelle CVE-2026-67602 ist eine kritische Authentifizierungsumgehung in phpIPAM vor Version 1.8.2. Sie ermöglicht es unauthentifizierten Angreifern, vollständigen API-Zugriff zu erlangen, indem sie einen fehlerhaften Object-Cache-Mechanismus ausnutzen. Die Sicherheitslücke hat einen CVSS-Score von 9.1 und wird als kritisch eingestuft.
Betroffene Systeme
Folgende Versionen und Komponenten sind betroffen:
- phpIPAM vor Version 1.8.2
- REST API-Module
- Alle Installationen mit aktivierter REST-API-Funktionalität
Der Angriff erfolgt ĂĽber das Netzwerk (Network Vector) und erfordert keinen physischen Zugriff oder lokale Authentifizierung.
Technische Details
Die Vulnerability liegt in der unsicheren Cache-Schlüsselverwaltung der REST API. Der Cache wird ausschließlich basierend auf dem Lookup-Wert indexiert, ohne die durchsuchte Spalte zu berücksichtigen. Dies führt dazu, dass Cache-Einträge, die während einer app_id-Abfrage erstellt werden, eine nachfolgende app_code-Abfrage erfüllen können.
Angreifer können die numerische Datenbank-Zeilennummer als API-Token missbrauchen und erhalten damit Lese-, Schreib- und Löschzugriff auf sämtliche IP-Adressverwaltungs-Datensätze. Diese umfassenden Zugriffsmöglichkeiten ermöglichen:
- Auslesen von IP-Adressräumen und Konfigurationen
- Manipulation von IP-Zuordnungen
- Löschung kritischer Verwaltungsdaten
- Lateral Movement innerhalb der Infrastruktur
Empfohlene Massnahmen
Da kein Patch verfĂĽgbar ist, werden folgende Mitigationsstrategien empfohlen:
- REST API auf Netzwerk-Ebene mit WAF/Firewall-Regeln schĂĽtzen
- API-Zugriff auf vertrauenswürdige IP-Adressen beschränken
- Zusätzliche Authentifizierungsmechanismen implementieren
- API-Traffic ĂĽberwachen und logging aktivieren
- Upgrade auf phpIPAM 1.8.2+ durchfĂĽhren (sobald verfĂĽgbar)
Bewertung
CVSS Score: 9.1 (Kritisch)
Angriffsvektor: Netzwerk
Patch-Status: Nicht verfĂĽgbar
Die Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar und sollte mit höchster Priorität adressiert werden.
„`