CVE-2025-63314 - Gestione non corretta dei token di reimpostazione password in Acora CMS
Scoperto da Joby Y Daniel di Crowe India
📌 Panoramica
DDSN Interactive cm3 Acora CMS versione 10.7.1 contiene una vulnerabilità di sicurezza nella funzionalità di reimpostazione della password.
L'applicazione utilizza un token di reimpostazione della password statico e persistente che non viene invalidato dopo l'uso e non scade nel tempo.
Questa vulnerabilità consente a un attaccante che ottiene un token di reimpostazione valido di riutilizzarlo indefinitamente, portando alla compromissione dell'account, inclusi account utente privilegiati.
🛠 Prodotto interessato
- Nome del prodotto: cm3 Acora CMS
- Fornitore: DDSN Interactive
- Versione interessata: 10.7.1
- Componente: meccanismo di reimpostazione password
⚠ Dettagli della vulnerabilità
Causa principale
- Token di reimpostazione password:
- Sono statici e persistenti
- Non vengono revocati dopo una reimpostazione password riuscita
- Non scadono dopo un intervallo di tempo definito
Impatto
- Riutilizzo del token di reimpostazione password
- Compromissione dell'account
- Escalation dei privilegi
- Accesso non autorizzato
🎯 Scenario di attacco
- L'attaccante ottiene un token di reimpostazione password valido (tramite log, compromissione della posta elettronica, intercettazione o accesso interno).
- Il token rimane valido indefinitamente.
- L'attaccante riutilizza lo stesso token più volte.
- Le password degli utenti (inclusi gli amministratori) possono essere reimpostate senza essere rilevati.