CVE-2026-73847
Emlog: Mancanza di protezione CSRF in execute_tool dell'Assistente AI porta al compromesso completo del database e alla presa di controllo dell'account amministratore
- Pubblicato
- 14 ago 2026
- Aggiornato
- 14 ago 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 16 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 9,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Emlog è un sistema open source per la creazione di siti web. Nelle versioni 2.6.26 e precedenti, la mancanza di protezione CSRF sull'azione execute_tool dell'Assistente AI in admin/ai.php consente a un attaccante remoto non autenticato di inviare una richiesta cross-site contraffatta da una pagina controllata dall'attaccante a un amministratore che ha effettuato l'accesso di recente. Il cookie di autenticazione impostato in include/lib/loginauth.php non ha un attributo SameSite esplicito, consentendo la finestra di grazia temporanea Lax+POST di Chrome. Il caso query_database passa i valori sql e confirm_code controllati dall'attaccante a Ai::queryDatabase in include/service/ai.php; le query di lettura non richiedono conferma, le query di scrittura accettano la stringa di conferma pubblica, solo la tabella blog è protetta in scrittura, e l'aliasing della password come pwd_hash aggira la redazione dell'output. Una richiesta riuscita può leggere ogni tabella del database e scrivere in ogni tabella tranne blog, inclusa la modifica della tabella utenti per assumere il controllo di un account amministratore. Al momento di questa revisione non è disponibile una versione corretta.
Fonti
1PoC per CVE-2026-73847 - emlog Assistente IA: da CSRF a esecuzione SQL fino alla compromissione dell'admin (CVSS 6.8)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.