Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/aj2108/cve-2026-8337
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubaj2108/cve-2026-8337

CVE-2026-8337

Analyse technique de CVE-2026-8337, un IDOR dans Concrete CMS Survey qui permet à des attaquants non authentifiés d'influencer les résultats de sondages privés en soumettant un optionID forgé à un point de terminaison de sondage public.

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-8337

CVE-2026-8337 est une vulnérabilité de référence directe à un objet (IDOR) dans Concrete CMS qui affecte la fonctionnalité de sondage. Contrairement à CVE-2026-8347 (qui impliquait des associations Express), cette vulnérabilité permet à un attaquant non authentifié de participer à un sondage restreint/privé dans des configurations de site spécifiques.

Vue d'ensemble

Concrete CMS 9.5.0 et versions antérieures contient une faille d'autorisation dans sa fonctionnalité de sondage. Si un site web est configuré avec à la fois un sondage public et un sondage restreint (privé), un attaquant peut soumettre l'optionID d'un sondage restreint au point de terminaison du sondage public.

Étant donné que l'application ne valide pas correctement que l'optionID soumise appartient bien au sondage public en cours de réponse, le vote est enregistré dans le sondage restreint à la place. Cela permet à un utilisateur non authentifié d'influencer les résultats de sondages auxquels il ne devrait pas avoir accès.

Logiciels concernés

Produit : Concrete CMS Versions affectées : 9.5.0 et versions antérieures Version corrigée : 9.5.1

Type de vulnérabilité

CWE-639 : Contournement d'autorisation via une clé contrôlée par l'utilisateur (IDOR) CWE-565 : Dépendance à des cookies sans validation ni vérification d'intégrité (également attribuée par le CNA)

Cause racine

L'application valide le point de terminaison du sondage public mais ne vérifie pas que l'optionID soumise appartient réellement à ce sondage.

CVSS v3.1 (NVD) : 5.3 – Moyenne CVSS v4.0 (CNA Concrete CMS) : 6.3 – Moyenne

Conceptuellement :

L'utilisateur soumet un vote ↓ Le point de terminaison du sondage public reçoit la requête ↓ L'application accepte l'optionID fournie ↓ Aucune validation que l'optionID appartient à ce sondage ↓ Le vote est enregistré dans le sondage restreint

Au lieu d'appliquer la relation entre l'ID du sondage et l'ID de l'option, le serveur fait confiance à un identifiant contrôlé par l'utilisateur.

Scénario d'attaque

Supposons qu'un site web contienne :

Sondage A (Public) Sondage B (Privé)

Un attaquant vote d'abord dans le sondage A.

En interceptant la requête (par exemple, à l'aide d'un proxy web) et en remplaçant l'optionID soumise par une optionID appartenant au sondage B, l'attaquant peut amener l'application à enregistrer un vote dans le sondage privé, car le serveur ne vérifie pas que l'option appartient au sondage prévu.

Impact

Une exploitation réussie peut entraîner :

Une participation non autorisée à des sondages privés. Une manipulation des résultats de sondages. Une perte d'intégrité des données.

Cette vulnérabilité affecte principalement l'intégrité, plutôt que la confidentialité ou la disponibilité.

Gravité

Atténuation

Les administrateurs doivent mettre à niveau vers Concrete CMS 9.5.1 ou une version ultérieure. Les développeurs doivent s'assurer que chaque optionID soumise est validée par rapport au sondage en cours de réponse et que les contrôles d'autorisation empêchent les utilisateurs d'interagir avec les données de sondages restreints via des points de terminaison publics.

Télécharger l’outil