
Vulnerabilidade de Controle de Acesso Incorreto no WebAdmin do Axigen
Uma falha na lógica de permissões permite que uma conta de administrador com zero permissões acesse a página de "Segurança e Filtragem", especificamente o endpoint de Certificados SSL. Enquanto outras seções restritas são corretamente bloqueadas, este endpoint permanece acessível sem autorização.
Versões Afetadas: < 10.6.26
Para mais informações, consulte a Base de Conhecimento da Axigen.
URL Alvo:
https://{axigen-domain}:9443/?_h={admin-token}&page=sslcerts
Passos para Reproduzir:
sslcerts usando a URL acima.Resultado: O usuário restrito recebe permissão para visualizar, baixar, enviar e excluir arquivos de certificado.