
Demonstriert eine Schwachstelle in der Zugriffskontrolle in DDSN Interactive cm3 Acora CMS 10.7.1, die es Benutzern mit Editor-Rechten ermöglicht, vertrauliche Konfigurationsdateien über Force Browsing und Parameter-Manipulation abzurufen.
DDSN Interactive cm3 Acora CMS Version 10.7.1 enthält eine Schwachstelle in der Zugriffskontrolle. Ein Benutzer mit Editor-Berechtigungen kann auf sensible Konfigurationsdateien zugreifen, indem er den Endpunkt „/Admin/file_manager/file_details.asp“ per Force Browsing aufruft und den Parameter „file“ manipuliert. Durch das Referenzieren bestimmter Dateien (z. B. cm3.xml) kann der Angreifer Anmeldedaten des Systemadministrators, SMTP-Einstellungen, Datenbank-Anmeldedaten und andere vertrauliche Informationen abrufen. Die Offenlegung dieser Informationen kann zu vollständigem administrativem Zugriff auf das CMS, unbefugtem Zugriff auf E-Mail-Dienste, Kompromittierung von Backend-Datenbanken, lateraler Bewegung innerhalb des Netzwerks und langfristiger Persistenz durch einen Angreifer führen. Diese Umgehung der Zugriffskontrolle stellt ein kritisches Risiko für die Übernahme von Konten, die Eskalation von Berechtigungen und die systemische Kompromittierung der betroffenen Anwendung und ihrer zugehörigen Infrastruktur dar.
Endpunkt: file_details.asp, Parameter: file, Repository: cmfr_system
Entdeckt von Joby Y Daniel von Crowe India.