CVE-2021-21276
Escalação de privilégios em Polr
- Publicado
- 1 de fev. de 2021
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 6 de abr. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 94,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Polr é um encurtador de URL de código aberto. No Polr anterior à versão 2.3.0, uma vulnerabilidade no processo de configuração permite que atacantes obtenham acesso de administrador às instâncias do site, mesmo sem possuir uma conta existente. Essa vulnerabilidade existe independentemente das configurações dos usuários. Se um atacante forjar uma requisição com cabeçalhos de cookie específicos para o endpoint /setup/finish, ele poderá obter privilégios de administrador na instância. Isso é causado por uma comparação flexível (==) em SetupController, que é suscetível a ataques. O projeto foi corrigido para garantir que uma comparação estrita (===) seja usada para verificar a chave de configuração e que /setup/finish verifique se não existe uma tabela de usuários antes de executar qualquer migração ou criar novas contas. Isso está corrigido na versão 2.3.0. Os usuários podem corrigir essa vulnerabilidade sem atualizar, adicionando abort(404) à primeira linha de finishSetup em SetupController.php.
Fontes
1p4kl0nc4t · php · 6 de abr. de 2023
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.