CVE-2025-63314 - Acora CMS におけるパスワードリセットトークン処理の不備
Crowe India の Joby Y Daniel によって発見されました
📌 概要
DDSN Interactive cm3 Acora CMS バージョン 10.7.1 には、パスワードリセット機能にセキュリティ上の脆弱性が存在します。
このアプリケーションは、使用後に無効化されず、時間の経過によっても失効しない、静的かつ永続的なパスワードリセットトークンを使用します。
この欠陥により、有効なリセットトークンを入手した攻撃者は、そのトークンを無期限に再利用でき、特権ユーザーアカウントを含むアカウント乗っ取りにつながります。
🛠 影響を受ける製品
- 製品名: cm3 Acora CMS
- ベンダー: DDSN Interactive
- 影響を受けるバージョン: 10.7.1
- コンポーネント: パスワードリセット機構
⚠ 脆弱性の詳細
根本原因
- パスワードリセットトークン:
- 静的かつ永続的である
- パスワードリセット成功後に無効化されない
- 所定の時間枠後に失効しない
影響
- パスワードリセットトークンの再利用
- アカウント乗っ取り
- 権限昇格
- 不正アクセス
🎯 攻撃シナリオ