CVE-2025-2304
Camaleon CMS विशेषाधिकार वृद्धि
- प्रकाशित
- 14 मार्च 2025
- अद्यतन
- 17 मार्च 2025
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 47.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Camaleon CMS में मास असाइनमेंट के माध्यम से एक विशेषाधिकार वृद्धि मौजूद है। जब कोई उपयोगकर्ता अपना पासवर्ड बदलना चाहता है, तो UsersController की 'updated_ajax' विधि को कॉल किया जाता है। यह भेद्यता खतरनाक permit! विधि के उपयोग से उत्पन्न होती है, जो बिना किसी फ़िल्टरिंग के सभी पैरामीटरों को गुजरने की अनुमति देती है।
स्रोत
16एक महत्वपूर्ण मास असाइनमेंट भेद्यता Camaleon CMS (< 2.9.1) में प्रमाणित निम्न-विशेषाधिकार वाले उपयोगकर्ताओं को अपने विशेषाधिकारों को व्यवस्थापक तक बढ़ाने की अनुमति देती है। यह दोष `updated_ajax` में मौजूद है
PoC जो Camaleon CMS में CVE-2025-2304 मास असाइनमेंट विशेषाधिकार वृद्धि का प्रदर्शन करता है, उपयोगकर्ता प्रोफ़ाइल अपडेट के दौरान पासवर्ड पैरामीटर में एक भूमिका विशेषता इंजेक्ट करके।
Camaleon CMS v2.9.0 में प्रमाणित विशेषाधिकार वृद्धि, updated_ajax एंडपॉइंट में अनुचित पैरामीटर हैंडलिंग के माध्यम से।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।