
O DDSN Interactive cm3 Acora CMS versão 10.1.1 contém uma vulnerabilidade de controle de acesso impróprio. Um usuário com privilégio de editor pode acessar informações sensíveis, como credenciais de administrador do sistema, forçando a navegação pelo endpoint e explorando o parâmetro 'file'. Ao referenciar arquivos específicos (por exemplo, cm3.xml), os atacantes podem contornar os controles de acesso, resultando em tomada de conta e possível escalada de privilégios.
Versão afetada: Acora CMS v10.1.1
Descoberto por Joby Y Daniel, da Crowe India.