CVE-2025-63314 - Некорректная обработка токена сброса пароля в Acora CMS
Обнаружено Джоби Й. Дэниелом из Crowe India
📌 Обзор
DDSN Interactive cm3 Acora CMS версии 10.7.1 содержит уязвимость безопасности в функции сброса пароля.
Приложение использует статический и постоянный токен сброса пароля, который не аннулируется после использования и не истекает со временем.
Эта ошибка позволяет злоумышленнику, получившему действительный токен сброса, использовать его неограниченно долго, что приводит к захвату учётной записи, в том числе привилегированных учётных записей.
🛠 Затронутый продукт
- Название продукта: cm3 Acora CMS
- Вендор: DDSN Interactive
- Затронутая версия: 10.7.1
- Компонент: Механизм сброса пароля
⚠ Детали уязвимости
Первопричина
- Токены сброса пароля:
- Являются статическими и постоянными
- Не отзываются после успешного сброса пароля
- Не истекают по истечении заданного временного интервала
Воздействие
- Повторное использование токена сброса пароля
- Захват учётной записи
- Эскалация привилегий
- Несанкционированный доступ
🎯 Сценарий атаки
- Злоумышленник получает действительный токен сброса пароля (через журналы, компрометацию электронной почты, перехват или доступ инсайдера).
- Токен остаётся действительным неограниченно долго.
- Злоумышленник использует один и тот же токен несколько раз.
- Пароли пользователей (включая администраторов) могут быть сброшены без обнаружения.