CVE-2025-63314 - Tratamento Inadequado de Token de Redefinição de Senha no Acora CMS
Descoberto por Joby Y Daniel da Crowe India
📌 Visão Geral
O cm3 Acora CMS versão 10.7.1 da DDSN Interactive contém uma vulnerabilidade de segurança na funcionalidade de redefinição de senha.
A aplicação utiliza um token de redefinição de senha estático e persistente que não é invalidado após o uso e não expira com o tempo.
Esta falha permite que um atacante que obtenha um token de redefinição válido o reutilize indefinidamente, levando à assunção de conta, incluindo contas de usuários privilegiados.
🛠 Produto Afetado
- Nome do Produto: cm3 Acora CMS
- Fornecedor: DDSN Interactive
- Versão Afetada: 10.7.1
- Componente: Mecanismo de Redefinição de Senha
⚠ Detalhes da Vulnerabilidade
Causa Raiz
- Tokens de redefinição de senha:
- São estáticos e persistentes
- Não são revogados após uma redefinição de senha bem-sucedida
- Não expiram após um período de tempo definido
Impacto
- Reutilização do token de redefinição de senha
- Assunção de conta
- Escalonamento de privilégios
- Acesso não autorizado
🎯 Cenário de Ataque
- O atacante obtém um token de redefinição de senha válido (através de logs, comprometimento de e-mail, interceptação ou acesso interno).
- O token permanece válido indefinidamente.
- O atacante reutiliza o mesmo token várias vezes.
- As senhas dos usuários (incluindo administradores) podem ser redefinidas sem detecção.