CVE-2026-102261
owen2345 Camaleon CMS Media Crop media_controller.rb crop Autorisierung
- Veröffentlicht
- 29.09.2026
- Aktualisiert
- 29.09.2026
- CNA zuweisen
- VulDB
- Beweise beobachtet
- 03.10.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XZusammenfassung
In owen2345 Camaleon CMS bis 2.9.2 wurde eine Schwachstelle gefunden. Betroffen ist die Funktion crop der Datei app/controllers/camaleon_cms/admin/media_controller.rb der Komponente Media Crop Handler. Diese Manipulation des Arguments saved_avatar verursacht eine Umgehung der Autorisierung. Der Angriff kann aus der Ferne initiiert werden. Der Exploit wurde veröffentlicht und kann verwendet werden. Ein Upgrade auf Version 2.9.3 wird empfohlen, um dieses Problem zu beheben. Patch-Name: c143e145caa600947e70a240e87f2fed889149d3. Es wird empfohlen, die betroffene Komponente zu aktualisieren.
Quellen
- CVE-2026-102261Scanner
Nicht-destruktiver Go-Verifizierer, der prüft, ob eine Camaleon CMS-Instanz den Autorisierungs-Fix für CVE-2026-102261 im Media-Crop-Endpunkt anwendet.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.