
Detaillierte Offenlegung von CVE-2025-63314: statisches, nicht ablaufendes Passwort-Reset-Token in Acora CMS 10.7.1, das Kontoübernahme und Privilegieneskalation ermöglicht.
Entdeckt von Joby Y Daniel von Crowe India
DDSN Interactive cm3 Acora CMS Version 10.7.1 enthält eine Sicherheitslücke in der Funktion zum Zurücksetzen von Passwörtern.
Die Anwendung verwendet ein statisches und dauerhaftes Passwort-Reset-Token, das nach der Verwendung nicht ungültig gemacht wird und mit der Zeit nicht abläuft.
Diese Schwachstelle ermöglicht es einem Angreifer, der ein gültiges Reset-Token erlangt, dieses unbegrenzt wiederzuverwenden, was zur Kontoübernahme führt, einschließlich privilegierter Benutzerkonten.