
Demuestra una vulnerabilidad de control de acceso inadecuado en DDSN Interactive cm3 Acora CMS 10.7.1, que permite a usuarios con privilegios de editor recuperar archivos de configuración sensibles mediante navegación forzada y manipulación de parámetros.
DDSN Interactive cm3 Acora CMS versión 10.7.1 contiene una vulnerabilidad de control de acceso inadecuado. Un usuario con privilegios de editor puede acceder a archivos de configuración sensibles mediante la navegación forzada al endpoint “/Admin/file_manager/file_details.asp” y manipulando el parámetro “file”. Al hacer referencia a archivos específicos (p. ej., cm3.xml), el atacante puede recuperar credenciales de administrador del sistema, ajustes SMTP, credenciales de base de datos y otra información confidencial. La exposición de esta información puede conducir a un acceso administrativo completo al CMS, acceso no autorizado a los servicios de correo electrónico, compromiso de las bases de datos backend, movimiento lateral dentro de la red y persistencia a largo plazo por parte de un atacante. Esta omisión del control de acceso supone un riesgo crítico de apropiación de cuentas, escalada de privilegios y compromiso sistémico de la aplicación afectada y su infraestructura asociada.
Endpoint: file_details.asp, Parámetro: file, Repositorio: cmfr_system
Descubierto por Joby Y Daniel de Crowe India.