
CVE-2025-65094 - WBCE CMS ist anfällig für Privilegieneskalation durch Manipulation der Gruppen-ID (IDOR)
| Feld | Details |
|---|---|
| CVE-ID | CVE-2025-65094 |
| Schweregrad | HIGH |
| Sicherheitshinweis | Sicherheitshinweis ansehen |
| Entdeckt von | Lukasz Rybak |
Ein Benutzer mit geringen Rechten in WBCE CMS kann seine Privilegien auf die Gruppe Administratoren eskalieren, indem er den Parameter groups[] in der Anfrage an /admin/users/save.php manipuliert.
Die Benutzeroberfläche beschränkt Benutzer darauf, nur ihre bestehende Gruppe zuzuweisen, aber die serverseitige Validierung fehlt, sodass Angreifer ihre Gruppenmitgliedschaft überschreiben und vollen administrativen Zugriff erhalten können.
Dies führt zu einer vollständigen Kompromittierung des CMS.
Die Projektverantwortlichen haben das Problem im folgenden Commit behoben:
9604617Relevante Commit-Nachricht:
Nur Administratoren dürfen Benutzer einer beliebigen Gruppe zuweisen; normale Benutzer dürfen sich selbst und andere Benutzer nur Gruppen zuweisen, denen sie bereits angehören.
Dies behebt direkt die fehlerhafte Zugriffskontrolle bei der Gruppenzuweisung.
WBCE CMS verwendet Gruppenberechtigungen, um den Zugriff auf administrative Funktionen einzuschränken.
Eine eingeschränkte Gruppe (Users) wurde mit den folgenden Berechtigungen erstellt:
Diese Konfiguration stellt sicher, dass Benutzer mit geringen Rechten:
Ihre einzige erweiterte Berechtigung ist:
Benutzer → Ändern, die ausschließlich zum Bearbeiten des eigenen Kontos vorgesehen ist.
Beim Ändern des eigenen Profils über:
Zugriff → Benutzer → Benutzer ändern
validiert das Backend nicht, ob der übermittelte Wert groups[] den erlaubten UI-Optionen entspricht.
Ein Angreifer kann die Anfrage abfangen und ändern:
groups[]=2 → Angreifer ändert zu → groups[]=1
Dies weist den Benutzer sofort der Gruppe Administratoren zu.
(wie durch Commit 9604617 bestätigt)
Die folgenden Dateien sind an der Gruppenzuweisung beteiligt, entbehrten jedoch zuvor einer ordnungsgemäßen Autorisierungslogik:
wbce/admin/users/index.phpwbce/admin/users/users.phpwbce/admin/users/save.phpDer Fix führt eine serverseitige Validierung ein, die:
Dies bestätigt eine Schwachstelle durch fehlerhafte Zugriffskontrolle / IDOR im Gruppenzuweisungsprozess.
Konfigurieren Sie eine Gruppe namens Users mit:
Navigieren Sie zu:
Zugriff → Benutzer → Benutzer ändern
Fangen Sie die ausgehende Anfrage mit einem Proxy wie Burp Suite ab.
Ursprünglicher Anforderungsparameter:
groups%5B%5D=2
Geänderter Anforderungsparameter:
groups%5B%5D=1
Das Ändern des Parameters auf 1 weist den Benutzer der Gruppe Administratoren zu.
Nach erneuter Authentifizierung erhält der Benutzer vollen Zugriff auf administrative Werkzeuge und Funktionen.
Dies ist eine Schwachstelle zur Privilegieneskalation, die es jedem authentifizierten Benutzer mit geringen Rechten ermöglicht:
Diese CVE wurde im Rahmen koordinierter Offenlegungspraktiken (Coordinated Vulnerability Disclosure) verantwortungsvoll gemeldet. Die hier bereitgestellten Informationen dienen ausschließlich Bildungs- und Verteidigungszwecken.
| Berechtigungskategorie | Einstellung |
|---|
| Seiten | Anzeigen |
| Medien | Anzeigen |
| Add-ons | Anzeigen |
| Einstellungen | Anzeigen |
| Zugriff → Benutzer | Anzeigen + Ändern |
| Zugriff → Gruppen | Anzeigen |
| Admin-Tools | (keine) |