CVE-2021-29487
Authentification contournée dans Octobercms
- Publié
- 26 août 2021
- Mise à jour
- 3 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NFaible · 30 prochains jours
- Percentile
- 57,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
octobercms est une plateforme CMS basée sur le framework PHP Laravel. Dans les versions affectées du paquet october/system, un attaquant peut exploiter cette vulnérabilité pour contourner l'authentification et prendre le contrôle d'un compte utilisateur sur un serveur October CMS. La vulnérabilité est exploitable par des utilisateurs non authentifiés via une requête spécialement conçue. Cela n'affecte que les utilisateurs frontend et l'attaquant doit obtenir une clé secrète Laravel pour le chiffrement et la signature des cookies afin d'exploiter cette vulnérabilité. Le problème a été corrigé dans le Build 472 et la version v1.1.5.
Sources
1- CVE-2021-32648Correctif
Fournit un correctif manuel pour les vulnérabilités de contournement d'authentification d'October CMS CVE-2021-32648 et CVE-2021-29487 en convertissant les comparaisons laxistes en comparaisons strictes dans User.php.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.