CVE-2026-73847
Emlog : Absence de protection CSRF dans execute_tool de l'Assistant IA entraînant une compromission complète de la base de données et la prise de contrôle du compte administrateur
- Publié
- 14 août 2026
- Mise à jour
- 14 août 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 16 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:NFaible · 30 prochains jours
- Percentile
- 9,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Emlog est un système open source de création de sites web. Dans les versions 2.6.26 et antérieures, l'absence de protection CSRF sur l'action execute_tool de l'Assistant IA dans admin/ai.php permet à un attaquant distant non authentifié de soumettre une requête intersite falsifiée depuis une page contrôlée par l'attaquant vers un administrateur récemment connecté. Le cookie d'authentification défini dans include/lib/loginauth.php ne possède aucun attribut SameSite explicite, ce qui active la fenêtre de grâce temporaire Lax+POST de Chrome. Le cas query_database transmet les valeurs sql et confirm_code contrôlées par l'attaquant à Ai::queryDatabase dans include/service/ai.php ; les requêtes de lecture ne nécessitent aucune confirmation, les requêtes d'écriture acceptent la chaîne de confirmation publique, seule la table blog est protégée en écriture, et l'alias du mot de passe en pwd_hash contourne la redaction de la sortie. Une requête réussie peut lire toutes les tables de la base de données et écrire dans toutes les tables sauf blog, y compris modifier la table user pour prendre le contrôle d'un compte administrateur. Aucune version corrigée n'est disponible au moment de cette revue.
Sources
1PoC pour CVE-2026-73847 - emlog AI Assistant : CSRF → exécution SQL → prise de contrôle de l'administrateur (CVSS 6.8)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.