
Axigen WebAdmin Schwachstelle durch unzureichende Zugriffskontrolle
Ein Fehler in der Berechtigungslogik erlaubt es einem Administratorkonto mit null Berechtigungen, auf die Seite „Security & Filtering" zuzugreifen, insbesondere auf den Endpunkt für SSL-Zertifikate. Während andere eingeschränkte Bereiche korrekt blockiert werden, bleibt dieser Endpunkt unbefugt zugänglich.
Betroffene Versionen: < 10.6.26
Weitere Informationen finden Sie in der Axigen Knowledge Base.
Ziel-URL:
https://{axigen-domain}:9443/?_h={admin-token}&page=sslcerts
Schritte zur Reproduktion:
sslcerts.Ergebnis: Der eingeschränkte Benutzer erhält Zugriff zum Anzeigen, Herunterladen, Hochladen und Löschen von Zertifikatsdateien.