
Demonstra uma vulnerabilidade de controle de acesso impróprio no DDSN Interactive cm3 Acora CMS 10.7.1, permitindo que usuários com privilégios de editor recuperem arquivos de configuração sensíveis por meio de navegação forçada e manipulação de parâmetros.
O DDSN Interactive cm3 Acora CMS versão 10.7.1 contém uma vulnerabilidade de controle de acesso inadequado. Um usuário com privilégios de editor pode acessar arquivos de configuração sensíveis navegando à força pelo endpoint “/Admin/file_manager/file_details.asp” e manipulando o parâmetro “file”. Ao referenciar arquivos específicos (por exemplo, cm3.xml), o atacante pode recuperar credenciais de administrador do sistema, configurações de SMTP, credenciais de banco de dados e outras informações confidenciais. A exposição dessas informações pode levar ao acesso administrativo total ao CMS, acesso não autorizado aos serviços de e-mail, comprometimento dos bancos de dados de backend, movimento lateral dentro da rede e persistência de longo prazo por parte de um atacante. Essa bypass de controle de acesso representa um risco crítico de apropriação de conta, escalonamento de privilégios e comprometimento sistêmico do aplicativo afetado e de sua infraestrutura associada.
Endpoint: file_details.asp, Parâmetro: file, Repositório: cmfr_system
Descoberto por Joby Y Daniel da Crowe India.