CVE-2025-63314 - Manejo inadecuado del token de restablecimiento de contraseña en Acora CMS
Descubierto por Joby Y Daniel de Crowe India
📌 Resumen
DDSN Interactive cm3 Acora CMS versión 10.7.1 contiene una vulnerabilidad de seguridad en su funcionalidad de restablecimiento de contraseña.
La aplicación utiliza un token de restablecimiento de contraseña estático y persistente que no se invalida después de su uso y no caduca con el tiempo.
Esta falla permite que un atacante que obtenga un token de restablecimiento válido lo reutilice indefinidamente, lo que provoca la toma de control de la cuenta, incluidas cuentas de usuarios privilegiados.
🛠 Producto afectado
- Nombre del producto: cm3 Acora CMS
- Proveedor: DDSN Interactive
- Versión afectada: 10.7.1
- Componente: Mecanismo de restablecimiento de contraseña
⚠ Detalles de la vulnerabilidad
Causa raíz
- Los tokens de restablecimiento de contraseña:
- Son estáticos y persistentes
- No se revocan después de un restablecimiento exitoso de la contraseña
- No caducan después de un período de tiempo definido
Impacto
- Reutilización del token de restablecimiento de contraseña
- Toma de control de la cuenta
- Escalada de privilegios
- Acceso no autorizado
🎯 Escenario de ataque
- El atacante obtiene un token de restablecimiento de contraseña válido (a través de registros, compromiso de correo electrónico, intercepción o acceso interno).
- El token permanece válido indefinidamente.
- El atacante reutiliza el mismo token varias veces.
- Las contraseñas de los usuarios (incluidos los administradores) pueden restablecerse sin ser detectadas.