
Axigen WebAdmin 부적절한 접근 제어 취약점
권한 논리의 결함으로 인해 권한이 전혀 없는 관리자 계정이 "Security & Filtering" 페이지, 특히 SSL 인증서 엔드포인트에 접근할 수 있습니다. 다른 제한된 섹션은 올바르게 차단되지만, 이 엔드포인트는 권한 없는 접근이 허용된 채로 남습니다.
영향받는 버전: < 10.6.26
자세한 내용은 Axigen 기술 자료를 참조하십시오.
대상 URL:
https://{axigen-domain}:9443/?_h={admin-token}&page=sslcerts
재현 단계:
sslcerts 페이지로 수동으로 이동합니다.결과: 제한된 사용자가 인증서 파일을 보기, 다운로드, 업로드 및 삭제할 수 있는 액세스 권한을 얻습니다.