Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-8337 — Technischer Bericht zu CVE-2026-8337, einer IDOR-Schwachstelle in Concrete CMS Survey, die es nicht authentifizierten Angreifern ermöglicht, private Umfrageergebnisse zu beeinflussen, indem sie eine manipulierte optionID an einen öffentlichen Umfrage-Endpunkt übermitteln. | Kitploit
Tools/GitHubGitHub/aj2108/cve-2026-8337
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubaj2108/cve-2026-8337

CVE-2026-8337

Technischer Bericht zu CVE-2026-8337, einer IDOR-Schwachstelle in Concrete CMS Survey, die es nicht authentifizierten Angreifern ermöglicht, private Umfrageergebnisse zu beeinflussen, indem sie eine manipulierte optionID an einen öffentlichen Umfrage-Endpunkt übermitteln.

Repository anzeigen
5vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-8337

CVE-2026-8337 ist eine Schwachstelle vom Typ Insecure Direct Object Reference (IDOR) in Concrete CMS, die die Survey-Funktion betrifft. Im Gegensatz zu CVE-2026-8347 (bei dem Express-Assoziationen betroffen waren) ermöglicht diese Schwachstelle einem nicht authentifizierten Angreifer, unter bestimmten Site-Konfigurationen an einer eingeschränkten/privaten Umfrage teilzunehmen.

Überblick

Concrete CMS 9.5.0 und frühere Versionen enthalten einen Autorisierungsfehler in der Umfragefunktionalität. Wenn eine Website sowohl mit einer öffentlichen Umfrage als auch mit einer eingeschränkten (privaten) Umfrage konfiguriert ist, kann ein Angreifer die optionID einer eingeschränkten Umfrage an den Endpunkt der öffentlichen Umfrage übermitteln.

Da die Anwendung nicht ordnungsgemäß validiert, dass die übermittelte optionID zu der öffentlichen Umfrage gehört, die gerade beantwortet wird, wird die Stimme stattdessen für die eingeschränkte Umfrage erfasst. Dies ermöglicht es einem nicht authentifizierten Benutzer, die Ergebnisse von Umfragen zu beeinflussen, auf die er keinen Zugriff haben sollte.

Betroffene Software

Produkt: Concrete CMS Betroffene Versionen: 9.5.0 und früher Behobene Version: 9.5.1

Schwachstellentyp

CWE-639: Autorisierungsumgehung durch benutzergesteuerten Schlüssel (IDOR) CWE-565: Verlassen auf Cookies ohne Validierung und Integritätsprüfung (ebenfalls vom CNA zugewiesen)

Ursache

Die Anwendung validiert den Endpunkt der öffentlichen Umfrage, prüft jedoch nicht, ob die übermittelte optionID tatsächlich zu dieser Umfrage gehört.

Konzeptionell:

Benutzer gibt Stimme ab ↓ Endpunkt der öffentlichen Umfrage empfängt Anfrage ↓ Anwendung akzeptiert die gelieferte optionID ↓ Keine Validierung, dass die optionID zu dieser Umfrage gehört ↓ Stimme wird in der eingeschränkten Umfrage erfasst

Statt die Beziehung zwischen Survey-ID und Option-ID durchzusetzen, vertraut der Server einer benutzergesteuerten Kennung.

Angriffsszenario

Angenommen, eine Website enthält:

Umfrage A (Öffentlich) Umfrage B (Privat)

Ein Angreifer stimmt zunächst in Umfrage A ab.

Durch Abfangen der Anfrage (z. B. mithilfe eines Web-Proxys) und Ersetzen der übermittelten optionID durch eine, die zu Umfrage B gehört, kann der Angreifer die Anwendung dazu veranlassen, eine Stimme in der privaten Umfrage zu erfassen, da der Server nicht überprüft, ob die Option zur vorgesehenen Umfrage gehört.

Auswirkungen

Eine erfolgreiche Ausnutzung kann Folgendes zur Folge haben:

Nicht autorisierte Teilnahme an privaten Umfragen. Manipulation von Umfrageergebnissen. Verlust der Datenintegrität.

Diese Schwachstelle wirkt sich hauptsächlich auf die Integrität aus, weniger auf Vertraulichkeit oder Verfügbarkeit.

Schweregrad

CVSS v3.1 (NVD): 5.3 – Mittel CVSS v4.0 (Concrete CMS CNA): 6.3 – Mittel

Gegenmaßnahmen

Administratoren sollten auf Concrete CMS 9.5.1 oder höher aktualisieren. Entwickler sollten sicherstellen, dass jede übermittelte optionID gegen die beantwortete Umfrage validiert wird und dass Autorisierungsprüfungen verhindern, dass Benutzer über öffentliche Endpunkte mit eingeschränkten Umfragedaten interagieren.

Tool herunterladen