Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-8237 — Análise aprofundada de IDOR para o Concrete CMS, abordando o endpoint message_detail, a causa raiz da falta de autorização, cenários de ataque, impacto e correção. | Kitploit
Ferramentas/GitHubGitHub/aj2108/cve-2026-8237
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploração de Aplicações WebSegurança WebAprendizado e Educação
GitHubaj2108/cve-2026-8237

CVE-2026-8237

Análise aprofundada de IDOR para o Concrete CMS, abordando o endpoint message_detail, a causa raiz da falta de autorização, cenários de ataque, impacto e correção.

Ver Repositório
4há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-8237

CVE-2026-8237 é uma vulnerabilidade de Referência Direta a Objeto Insegura (IDOR) causada pela ausência de verificações de autorização no Concrete CMS 9.5.0 e versões anteriores. A falha existe no endpoint /ccm/frontend/conversations/message_detail, que retorna o conteúdo completo das mensagens de conversa com base apenas em um identificador de mensagem fornecido pelo usuário. Como o aplicativo não verifica se o solicitante está autorizado a acessar a mensagem especificada, um atacante não autenticado pode enumerar IDs de mensagens e recuperar conteúdo de conversas que deveria permanecer privado. URLs de download de anexos associados a essas mensagens também podem ser divulgadas. O problema é corrigido no Concrete CMS 9.5.1.

Software Afetado

PropriedadeValor
ProdutoConcrete CMS
Versões Afetadas9.5.0 e anteriores
Versão Corrigida9.5.1
Endpoint Afetado/ccm/frontend/conversations/message_detail

Tipo de Vulnerabilidade

  • Categoria: Referência Direta a Objeto Insegura (IDOR)

  • CWE-862: Autorização Ausente

Causa Raiz

O endpoint recupera uma mensagem de conversa usando um ID de mensagem controlado pelo cliente sem validar se o usuário atual tem permissão para acessar essa mensagem específica.

O fluxo vulnerável é conceitualmente:

Usuário fornece messageId
↓
Servidor busca a mensagem
↓
Sem verificação de autorização
↓
Retorna o conteúdo completo da mensagem

Como propriedade ou permissões de acesso nunca são verificadas, os atacantes podem alterar o valor de messageId para acessar mensagens de conversa de outros usuários.

Cenário de Ataque

Considere uma solicitação legítima que recupera a mensagem 150:

root@kitploit:~
GET /ccm/frontend/conversations/message_detail?messageId=150

Um atacante simplesmente altera o identificador:

root@kitploit:~
GET /ccm/frontend/conversations/message_detail?messageId=151

Se o servidor responder com o conteúdo da mensagem 151 em vez de negar o acesso, o atacante pode continuar incrementando os IDs para enumerar conversas privadas e seus anexos associados.

Impacto

A exploração bem-sucedida pode permitir que um atacante:

  • Leia mensagens de conversa privadas.
  • Acesse discussões de páginas restritas ou exclusivas para membros.
  • Visualize mensagens da fila de moderação.
  • Obtenha URLs de download de anexos de arquivos.
  • Enumerar IDs válidos de mensagens de conversa.

A vulnerabilidade impacta principalmente a confidencialidade, pois informações sensíveis podem ser divulgadas sem autorização.

Gravidade

MétricaPontuação
CVSS v3.1 (NVD)5.3 (Médio)
CVSS v4.0 (Concrete CMS)

Código Vulnerável Conceitual

Nota: O fornecedor não publicou o código-fonte vulnerável real. O exemplo a seguir ilustra apenas o padrão da vulnerabilidade.

root@kitploit:~
$messageId = $_GET['messageId'];

$message = $conversationRepository->find($messageId);

// Missing authorization check
return response()->json([
    'message' => $message->getContent(),
    'attachments' => $message->getAttachments()
]);

Por Que É Vulnerável

O aplicativo confia no messageId controlado pelo usuário e retorna a mensagem solicitada sem confirmar se o solicitante está autorizado a acessá-la.

Código Corrigido (Conceitual)

root@kitploit:~
$messageId = $_GET['messageId'];

$message = $conversationRepository->find($messageId);

if (!$authorizationService->canView($currentUser, $message)) {
    return response()->json([
        'error' => 'Access denied'
    ], 403);
}

return response()->json([
    'message' => $message->getContent(),
    'attachments' => $message->getAttachments()
]);

Por Que Essa Correção Funciona

A implementação corrigida realiza uma verificação de autorização no lado do servidor antes de retornar qualquer dado da conversa. Mesmo que um atacante modifique o messageId, a solicitação é negada, a menos que o usuário tenha permissão para acessar essa mensagem específica. Isso impede a divulgação não autorizada de conteúdos de conversas e anexos.

Baixar ferramenta
6.3 (Médio)