
Vulnerabilità di controllo degli accessi improprio in Axigen WebAdmin
Un difetto nella logica delle autorizzazioni consente a un account amministratore con zero permessi di accedere alla pagina "Sicurezza e Filtraggio", in particolare all'endpoint dei Certificati SSL. Mentre altre sezioni limitate vengono correttamente bloccate, questo endpoint rimane accessibile senza autorizzazione.
Versioni interessate: < 10.6.26
Per maggiori informazioni, consulta la Knowledge Base di Axigen.
URL target:
https://{axigen-domain}:9443/?_h={admin-token}&page=sslcerts
Passaggi per riprodurre:
sslcerts utilizzando l'URL sopra.Risultato: All'utente con restrizioni viene concesso l'accesso per visualizzare, scaricare, caricare ed eliminare file di certificati.