PT-2025-42209 · Microsoft+1 · Windows+1
CVE-2025-62376
·
Publicado
2025-10-14
·
Atualizado
2025-10-15
CVSS v4.0
9.5
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do pwn.college DOJO anteriores ao commit 467db0b9ea0d9a929dc89b41f6eb59f7cfc68bef
Descrição
O endpoint /workspace no pwn.college DOJO possui um problema de autenticação inadequada. Um atacante pode acessar qualquer VM Windows ativa sem autorização. O problema está presente na função
view desktop, que recupera um usuário via um parâmetro de URL sem verificar privilégios administrativos. Um atacante pode fornecer qualquer ID de usuário e senha nos parâmetros da requisição para se passar por outro usuário. A função não valida a senha fornecida antes de gerar credenciais de acesso, permitindo que um atacante obtenha uma URL de origem do iframe que concede acesso total à VM Windows do usuário alvo. Isso impacta todos os usuários com VMs Windows ativas, permitindo que atacantes acessem e modifiquem dados na máquina Windows e no diretório home da máquina Linux associada via unidade Z:. O endpoint da API vulnerável é '/workspace'. Os parâmetros vulneráveis são ID do usuário e senha.Recomendações
Atualize o pwn.college DOJO para o commit 467db0b9ea0d9a929dc89b41f6eb59f7cfc68bef ou uma versão posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dojo
Windows