PT-2025-42209 · Microsoft+1 · Windows+1

CVE-2025-62376

·

Publicado

2025-10-14

·

Atualizado

2025-10-15

CVSS v4.0

9.5

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L
Nome do Software Vulnerável e Versões Afetadas Versões do pwn.college DOJO anteriores ao commit 467db0b9ea0d9a929dc89b41f6eb59f7cfc68bef
Descrição O endpoint /workspace no pwn.college DOJO possui um problema de autenticação inadequada. Um atacante pode acessar qualquer VM Windows ativa sem autorização. O problema está presente na função view desktop, que recupera um usuário via um parâmetro de URL sem verificar privilégios administrativos. Um atacante pode fornecer qualquer ID de usuário e senha nos parâmetros da requisição para se passar por outro usuário. A função não valida a senha fornecida antes de gerar credenciais de acesso, permitindo que um atacante obtenha uma URL de origem do iframe que concede acesso total à VM Windows do usuário alvo. Isso impacta todos os usuários com VMs Windows ativas, permitindo que atacantes acessem e modifiquem dados na máquina Windows e no diretório home da máquina Linux associada via unidade Z:. O endpoint da API vulnerável é '/workspace'. Os parâmetros vulneráveis são ID do usuário e senha.
Recomendações Atualize o pwn.college DOJO para o commit 467db0b9ea0d9a929dc89b41f6eb59f7cfc68bef ou uma versão posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62376
GHSA-344W-77P7-GX2C

Produtos afetados

Dojo
Windows