PoweradminのOIDC、SAML、およびログアウトの認証フローにおいて、検証を行わずに攻撃者が制御可能な `HTTP_HOST` リクエストヘッダーをコールバックURLの構築に使用している。これにより、未認証の攻撃者がIDプロバイダに送信される `redirect_uri` を偽装し、被害者の認証コードを攻撃者のサーバーへ誘導することが可能となる。結果として、アカウントの完全な乗っ取りや、PowerDNSのDNSゾーン設定を悪用した深刻なインフラストラクチャへの影響につながるおそれがある。
対象ソフト
Poweradminは、権威DNSサーバーであるPowerDNSをウェブブラウザから管理するためのオープンソースのDNS管理インターフェースである。
影響
攻撃が成功した場合、認証コードの窃取によるアカウント乗っ取りが発生し、Poweradminへの完全なアクセス権が奪われる。さらに、Poweradminが管理するPowerDNSのDNSゾーン制御を通じて、メールサーバーのハイジャック(MXレコードの改ざんによるパスワードリセットメールや2FAコードの傍受)、SPF/DKIMの操作、サブドメインの乗っ取り、SSL証明書の不正取得など、組織のインフラ全体に深刻な影響を及ぼす可能性がある。
対応策
Poweradminを修正済みバージョン(v4.2.4 または v4.3.3 以降)にアップグレードすること。一時的な緩和策として、設定ファイル(config/settings.php)の `interface.base_url` を手動で明示的に設定することが推奨される。