CVE-2025-63314 - معالجة غير سليمة لرمز إعادة تعيين كلمة المرور في Acora CMS
تم الاكتشاف بواسطة Joby Y Daniel من Crowe India
📌 نظرة عامة
يحتوي cm3 Acora CMS الإصدار 10.7.1 من DDSN Interactive على ثغرة أمنية في وظيفة إعادة تعيين كلمة المرور.
يستخدم التطبيق رمز إعادة تعيين كلمة مرور ثابتًا ودائمًا لا يتم إبطاله بعد الاستخدام ولا تنتهي صلاحيته بمرور الوقت.
تتيح هذه الثغرة لمهاجم يحصل على رمز إعادة تعيين صالح إعادة استخدامه إلى أجل غير مسمى، مما يؤدي إلى الاستيلاء على الحساب، بما في ذلك حسابات المستخدمين المميزين.
🛠 المنتج المتأثر
- اسم المنتج: cm3 Acora CMS
- البائع: DDSN Interactive
- الإصدار المتأثر: 10.7.1
- المكوّن: آلية إعادة تعيين كلمة المرور
⚠ تفاصيل الثغرة
السبب الجذري
- رموز إعادة تعيين كلمة المرور:
- ثابتة ودائمة
- لا يتم إبطالها بعد إعادة تعيين كلمة المرور بنجاح
- لا تنتهي صلاحيتها بعد فترة زمنية محددة
التأثير
- إعادة استخدام رمز إعادة تعيين كلمة المرور
- الاستيلاء على الحساب
- تصعيد الامتيازات
- وصول غير مصرح به
🎯 سيناريو الهجوم
- يحصل المهاجم على رمز إعادة تعيين كلمة مرور صالح (عبر السجلات، أو اختراق البريد الإلكتروني، أو الاعتراض، أو وصول من الداخل).
- يظل الرمز صالحًا إلى أجل غير مسمى.
- يعيد المهاجم استخدام الرمز نفسه عدة مرات.
- يمكن إعادة تعيين كلمات مرور المستخدمين (بما في ذلك المسؤولين) دون اكتشاف.