Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-8337 — Análise técnica para CVE-2026-8337, um IDOR no Concrete CMS Survey que permite que atacantes não autenticados influenciem resultados de pesquisas privadas ao enviar um optionID manipulado para um endpoint público de pesquisa. | Kitploit
Ferramentas/GitHubGitHub/aj2108/cve-2026-8337
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubaj2108/cve-2026-8337

CVE-2026-8337

Análise técnica para CVE-2026-8337, um IDOR no Concrete CMS Survey que permite que atacantes não autenticados influenciem resultados de pesquisas privadas ao enviar um optionID manipulado para um endpoint público de pesquisa.

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-8337

CVE-2026-8337 é uma vulnerabilidade de Referência Direta a Objeto Insegura (IDOR) no Concrete CMS que afeta o recurso de Enquete. Diferentemente da CVE-2026-8347 (que envolvia associações Express), esta vulnerabilidade permite que um atacante não autenticado participe de uma enquete restrita/privada sob configurações específicas do site.

Visão Geral

O Concrete CMS 9.5.0 e versões anteriores contém uma falha de autorização em sua funcionalidade de enquete. Se um site estiver configurado com uma enquete pública e uma enquete restrita (privada), um atacante pode enviar o optionID de uma enquete restrita para o endpoint da enquete pública.

Como o aplicativo não valida adequadamente se o optionID enviado pertence à enquete pública que está sendo respondida, o voto é registrado na enquete restrita em vez disso. Isso permite que um usuário não autenticado influencie os resultados de enquetes às quais não deveria ter acesso.

Software Afetado

Produto: Concrete CMS Versões Afetadas: 9.5.0 e anteriores Versão Corrigida: 9.5.1

Tipo de Vulnerabilidade

CWE-639: Bypass de Autorização por Meio de Chave Controlada pelo Usuário (IDOR) CWE-565: Dependência de Cookies sem Validação e Verificação de Integridade (também atribuída pelo CNA)

Causa Raiz

O aplicativo valida o endpoint da enquete pública, mas não verifica se o optionID enviado realmente pertence àquela enquete.

Conceitualmente:

Usuário envia voto ↓ Endpoint da enquete pública recebe a solicitação ↓ O aplicativo aceita o optionID fornecido ↓ Nenhuma validação de que o optionID pertence a esta enquete ↓ Voto registrado na enquete restrita

CVSS v3.1 (NVD): 5.3 – Média CVSS v4.0 (Concrete CMS CNA): 6.3 – Média

Em vez de impor a relação entre o ID da Enquete e o ID da Opção, o servidor confia em um identificador controlado pelo usuário.

Cenário de Ataque

Suponha que um site contenha:

Enquete A (Pública) Enquete B (Privada)

Um atacante primeiro vota na Enquete A.

Ao interceptar a solicitação (por exemplo, usando um proxy web) e substituir o optionID enviado por um pertencente à Enquete B, o atacante pode fazer com que o aplicativo registre um voto na enquete privada, pois o servidor não verifica se a opção pertence à enquete pretendida.

Impacto

A exploração bem-sucedida pode resultar em:

Participação não autorizada em enquetes privadas. Manipulação dos resultados das enquetes. Perda de integridade dos dados.

Esta vulnerabilidade impacta principalmente a integridade, em vez da confidencialidade ou disponibilidade.

Severidade

Mitigação

Os administradores devem atualizar para o Concrete CMS 9.5.1 ou posterior. Os desenvolvedores devem garantir que cada optionID enviado seja validado em relação à enquete que está sendo respondida e que as verificações de autorização impeçam que usuários interajam com dados de enquetes restritas por meio de endpoints públicos.

Baixar ferramenta