CVE-2021-21276
Escalation dei privilegi in Polr
- Pubblicato
- 1 feb 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 6 apr 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 94,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Polr è un accorciatore di URL open source. In Polr prima della versione 2.3.0, una vulnerabilità nel processo di configurazione consente agli attaccanti di ottenere accesso amministrativo alle istanze del sito, anche se non possiedono un account esistente. Questa vulnerabilità esiste indipendentemente dalle impostazioni degli utenti. Se un attaccante crea una richiesta con specifiche intestazioni di cookie all'endpoint /setup/finish, potrebbe essere in grado di ottenere privilegi di amministratore sull'istanza. Ciò è causato da un confronto debole (==) in SetupController che è suscettibile di attacco. Il progetto è stato corretto per garantire che venga utilizzato un confronto rigoroso (===) per verificare la chiave di configurazione e che /setup/finish verifichi che non esista alcuna tabella utenti prima di eseguire migrazioni o creare nuovi account. Questo è stato corretto nella versione 2.3.0. Gli utenti possono correggere questa vulnerabilità senza aggiornare aggiungendo abort(404) alla prima riga di finishSetup in SetupController.php.
Fonti
1p4kl0nc4t · php · 6 apr 2023
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.