
Prueba de concepto del exploit para CVE-2025-25968, una vulnerabilidad de control de acceso inadecuado en DDSN Interactive cm3 Acora CMS v10.1.1. Permite a usuarios con privilegios de editor navegar forzosamente en endpoints y extraer credenciales de administrador del sistema a través del parámetro 'file', lo que lleva a la toma de control de la cuenta y la escalada de privilegios.
DDSN Interactive cm3 Acora CMS versión 10.1.1 contiene una vulnerabilidad de control de acceso inadecuado. Un usuario con privilegios de editor puede acceder a información sensible, como credenciales de administrador del sistema, mediante la navegación forzada del endpoint y explotando el parámetro 'file'. Al hacer referencia a archivos específicos (por ejemplo, cm3.xml), los atacantes pueden eludir los controles de acceso, lo que lleva a la toma de control de la cuenta y una posible escalada de privilegios.
Versión afectada: Acora CMS v10.1.1
Descubierto por Joby Y Daniel de Crowe India.