CVE-2021-21276
Élévation de privilèges dans Polr
- Publié
- 1 févr. 2021
- Mise à jour
- 3 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 6 avr. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:NFaible · 30 prochains jours
- Percentile
- 94,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Polr est un raccourcisseur d'URL open source. Dans Polr avant la version 2.3.0, une vulnérabilité dans le processus d'installation permet à des attaquants d'obtenir un accès administrateur aux instances du site, même s'ils ne possèdent pas de compte existant. Cette vulnérabilité existe indépendamment des paramètres des utilisateurs. Si un attaquant crée une requête avec des en-têtes de cookie spécifiques vers le point de terminaison /setup/finish, il peut être en mesure d'obtenir des privilèges administrateur sur l'instance. Cela est causé par une comparaison laxiste (==) dans SetupController qui est sensible aux attaques. Le projet a été corrigé pour garantir qu'une comparaison stricte (===) est utilisée pour vérifier la clé d'installation, et que /setup/finish vérifie qu'aucune table d'utilisateurs n'existe avant d'effectuer des migrations ou de provisionner de nouveaux comptes. Ce problème est corrigé dans la version 2.3.0. Les utilisateurs peuvent corriger cette vulnérabilité sans mettre à niveau en ajoutant abort(404) à la toute première ligne de finishSetup dans SetupController.php.
Sources
1p4kl0nc4t · php · 6 avr. 2023
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.