
Prova de conceito de exploit para CVE-2025-25968, uma vulnerabilidade de controle de acesso inadequado no DDSN Interactive cm3 Acora CMS v10.1.1. Permite que usuários com privilégios de editor forcem a navegação em endpoints e extraiam credenciais de administrador do sistema por meio do parâmetro 'file', levando à tomada de conta e escalonamento de privilégios.
O DDSN Interactive cm3 Acora CMS versão 10.1.1 contém uma vulnerabilidade de controle de acesso impróprio. Um usuário com privilégio de editor pode acessar informações sensíveis, como credenciais de administrador do sistema, forçando a navegação pelo endpoint e explorando o parâmetro 'file'. Ao referenciar arquivos específicos (por exemplo, cm3.xml), os atacantes podem contornar os controles de acesso, resultando em tomada de conta e possível escalada de privilégios.
Versão afetada: Acora CMS v10.1.1
Descoberto por Joby Y Daniel, da Crowe India.