
Proof-of-Concept-Exploit für CVE-2025-25967, eine Cross-Site-Request-Forgery-Schwachstelle in DDSN Interactive cm3 Acora CMS v10.1.1, die unbefugte Aktionen über manipulierte Anfragen ermöglicht.
DDSN Interactive cm3 Acora CMS Version 10.1.1 ist anfällig für Cross-Site Request Forgery (CSRF). Diese Schwachstelle ermöglicht es Angreifern, authentifizierte Benutzer dazu zu bringen, unbefugte Aktionen wie das Löschen von Konten oder das Erstellen von Benutzern durchzuführen, indem sie bösartige Anfragen in externe Inhalte einbetten. Das Fehlen von CSRF-Schutzmechanismen erlaubt eine Ausnutzung durch manipulierte Anfragen, die die aktive Sitzung des Opfers ausnutzen, was zu Privilegienmissbrauch und potenziellen Störungen der Benutzerverwaltungsfunktionen führt.
Betroffene Version: Acora CMS v10.1.1
Entdeckt von Joby Y Daniel von Crowe India.