Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-63314 — Divulgação detalhada de CVE-2025-63314: token de redefinição de senha estático e sem expiração no Acora CMS 10.7.1 possibilitando a tomada de conta e escalada de privilégios. | Kitploit
Ferramentas/GitHubGitHub/padayali-jd/cve-2025-63314
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubpadayali-jd/cve-2025-63314

CVE-2025-63314

Divulgação detalhada de CVE-2025-63314: token de redefinição de senha estático e sem expiração no Acora CMS 10.7.1 possibilitando a tomada de conta e escalada de privilégios.

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-63314 - Tratamento Inadequado de Token de Redefinição de Senha no Acora CMS

Descoberto por Joby Y Daniel da Crowe India

📌 Visão Geral

O cm3 Acora CMS versão 10.7.1 da DDSN Interactive contém uma vulnerabilidade de segurança na funcionalidade de redefinição de senha.
A aplicação utiliza um token de redefinição de senha estático e persistente que não é invalidado após o uso e não expira com o tempo.

Esta falha permite que um atacante que obtenha um token de redefinição válido o reutilize indefinidamente, levando à assunção de conta, incluindo contas de usuários privilegiados.


🛠 Produto Afetado

  • Nome do Produto: cm3 Acora CMS
  • Fornecedor: DDSN Interactive
  • Versão Afetada: 10.7.1
  • Componente: Mecanismo de Redefinição de Senha

⚠ Detalhes da Vulnerabilidade

Causa Raiz

  • Tokens de redefinição de senha:
    • São estáticos e persistentes
    • Não são revogados após uma redefinição de senha bem-sucedida
  • Não expiram após um período de tempo definido
  • Impacto

    • Reutilização do token de redefinição de senha
    • Assunção de conta
    • Escalonamento de privilégios
    • Acesso não autorizado

    🎯 Cenário de Ataque

    1. O atacante obtém um token de redefinição de senha válido (através de logs, comprometimento de e-mail, interceptação ou acesso interno).
    2. O token permanece válido indefinidamente.
    3. O atacante reutiliza o mesmo token várias vezes.
    4. As senhas dos usuários (incluindo administradores) podem ser redefinidas sem detecção.
    Baixar ferramenta