DDSN Interactive cm3 Acora CMS 10.7.1 版本存在访问控制不当漏洞。具有编辑者权限的用户可通过强制浏览“/Admin/file_manager/file_details.asp”端点并操纵“file”参数来访问敏感配置文件。通过引用特定文件(例如 cm3.xml),攻击者可获取系统管理员凭据、SMTP 设置、数据库凭据及其他机密信息。 此类信息的泄露可能导致攻击者获得对 CMS 的完全管理访问权限、未经授权访问电子邮件服务、破坏后端数据库、在网络内进行横向移动,并实现长期持久化。此访问控制绕过对账户接管、权限提升以及受影响应用程序及其关联基础设施的系统性破坏构成严重风险。
端点:file_details.asp, 参数:file, 仓库:cmfr_system
由 Crowe India 的 Joby Y Daniel 发现。