
Exploit de prova de conceito para CVE-2025-25967, uma vulnerabilidade de Cross-Site Request Forgery no DDSN Interactive cm3 Acora CMS v10.1.1, que permite ações não autorizadas através de requisições maliciosas.
DDSN Interactive cm3 Acora CMS versão 10.1.1 é vulnerável a Falsificação de Solicitação Entre Sites (CSRF). Esta falha permite que atacantes enganem usuários autenticados para realizar ações não autorizadas, como exclusão de conta ou criação de usuário, incorporando solicitações maliciosas em conteúdo externo. A falta de proteções CSRF permite a exploração por meio de solicitações maliciosas que aproveitam a sessão ativa da vítima, levando ao uso indevido de privilégios e potencial interrupção da funcionalidade de gerenciamento de usuários.
Versão afetada: Acora CMS v10.1.1
Descoberto por Joby Y Daniel da Crowe India.