
Vulnerabilidad de control de acceso inadecuado en Axigen WebAdmin
Un fallo en la lógica de permisos permite que una cuenta de administrador con cero permisos acceda a la página de "Seguridad y Filtrado", específicamente al endpoint de Certificados SSL. Mientras que otras secciones restringidas están correctamente bloqueadas, este endpoint permanece accesible sin autorización.
Versiones Afectadas: < 10.6.26
Para más información, consulte la Base de Conocimiento de Axigen.
URL de Destino:
https://{axigen-domain}:9443/?_h={admin-token}&page=sslcerts
Pasos para Reproducir:
sslcerts usando la URL anterior.Resultado: El usuario restringido obtiene acceso para ver, descargar, subir y eliminar archivos de certificados.