DDSN Interactive cm3 Acora CMS バージョン10.7.1には、不適切なアクセス制御の脆弱性が存在します。編集者権限を持つユーザーは、「/Admin/file_manager/file_details.asp」エンドポイントを強制ブラウジングし、「file」パラメータを操作することで、機密性の高い設定ファイルにアクセスできます。特定のファイル(例:cm3.xml)を参照することで、攻撃者はシステム管理者の認証情報、SMTP設定、データベース認証情報、その他の機密情報を取得できます。 この情報の露出は、CMSへの完全な管理者アクセス、メールサービスへの不正アクセス、バックエンドデータベースの侵害、ネットワーク内での横移動、および攻撃者による長期的な永続化につながる可能性があります。このアクセス制御のバイパスは、アカウント乗っ取り、権限昇格、および影響を受けるアプリケーションとその関連インフラストラクチャの組織的な侵害という重大なリスクをもたらします。
エンドポイント: file_details.asp、 パラメータ: file、 リポジトリ: cmfr_system
発見者: Crowe IndiaのJoby Y Daniel