CVE-2021-21276
Privilegieneskalation in Polr
- Veröffentlicht
- 01.02.2021
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 06.04.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 94,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Polr ist ein Open-Source-URL-Kürzer. In Polr vor Version 2.3.0 ermöglicht eine Schwachstelle im Einrichtungsprozess Angreifern, Administratorzugriff auf Site-Instanzen zu erlangen, selbst wenn sie kein bestehendes Konto besitzen. Diese Schwachstelle besteht unabhängig von den Benutzereinstellungen. Wenn ein Angreifer eine Anfrage mit bestimmten Cookie-Headern an den Endpunkt /setup/finish erstellt, könnte er Administratorrechte auf der Instanz erlangen. Dies wird durch einen nicht strikten Vergleich (==) in SetupController verursacht, der anfällig für Angriffe ist. Das Projekt wurde gepatcht, um sicherzustellen, dass ein strikter Vergleich (===) verwendet wird, um den Einrichtungsschlüssel zu überprüfen, und dass /setup/finish überprüft, dass keine Benutzertabelle existiert, bevor Migrationen durchgeführt oder neue Konten bereitgestellt werden. Dies ist in Version 2.3.0 behoben. Benutzer können diese Schwachstelle ohne Upgrade patchen, indem sie abort(404) zur allerersten Zeile von finishSetup in SetupController.php hinzufügen.
Quellen
1p4kl0nc4t · php · 06.04.2023
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.