CVE-2026-73847
Emlog: Ausência de proteção CSRF no execute_tool do AI Assistant leva ao comprometimento total do banco de dados e à tomada de conta do administrador
- Publicado
- 14 de ago. de 2026
- Atualizado
- 14 de ago. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 16 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 9,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Emlog Emlog é um sistema de construção de sites de código aberto. Nas versões 2.6.26 e anteriores, a ausência de proteção CSRF na ação execute_tool do Assistente de IA em admin/ai.php permite que um atacante remoto não autenticado envie uma solicitação entre sites forjada a partir de uma página controlada pelo atacante para um administrador que tenha feito login recentemente. O cookie de autenticação definido em include/lib/loginauth.php não possui atributo SameSite explícito, o que habilita a janela temporária de graça Lax+POST do Chrome. O caso query_database passa valores sql e confirm_code controlados pelo atacante para Ai::queryDatabase em include/service/ai.php; consultas de leitura não exigem confirmação, consultas de escrita aceitam a string de confirmação pública, apenas a tabela blog é protegida contra escrita, e o alias da senha como pwd_hash contorna a redação da saída. Uma solicitação bem-sucedida pode ler todas as tabelas do banco de dados e escrever em todas as tabelas, exceto blog, incluindo a alteração da tabela de usuários para assumir o controle de uma conta de administrador. Nenhuma versão corrigida está disponível até o momento desta revisão.
Fontes
1PoC para CVE-2026-73847 - CSRF no emlog AI Assistant para execução de SQL e tomada de conta do administrador (CVSS 6.8)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.