CVE-2025-2304
Camaleon CMS Privilegienerweiterung
- Veröffentlicht
- 14.03.2025
- Aktualisiert
- 17.03.2025
- CNA zuweisen
- tenable
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 47,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Privilege Escalation durch Mass Assignment existiert in Camaleon CMS. Wenn ein Benutzer sein Passwort ändern möchte, wird die Methode 'updated_ajax' des UsersController aufgerufen. Die Schwachstelle resultiert aus der Verwendung der gefährlichen permit!-Methode, die es erlaubt, dass alle Parameter ohne jegliche Filterung durchgelassen werden.
Quellen
16Eine kritische Massenzuweisungs-Schwachstelle in Camaleon CMS (< 2.9.1) ermöglicht es authentifizierten Benutzern mit niedrigen Berechtigungen, ihre Berechtigungen auf Administrator zu erhöhen. Der Fehler existiert in `updated_ajax`
PoC, der CVE-2025-2304 Mass Assignment Privilege Escalation in Camaleon CMS demonstriert, indem ein Rollenattribut während Benutzerprofilaktualisierungen in den Passwortparameter injiziert wird.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.