PT-2026-109308 · Contao · Contao
CVE-2026-107851
·
Publicado
2026-10-09
·
Atualizado
2026-10-09
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Contao versões 5.7.0 até 5.7.11
Description
Um defeito de cache no votante de segurança que governa o acesso ao nível de tabela no backend do Data Container (DCA) permite que um usuário de backend com baixos privilégios e sem permissões de administrador obtenha acesso não autorizado de leitura, criação, atualização e exclusão em tabelas de banco de dados fora de suas permissões de módulo atribuídas. Isso inclui dados pessoais sensíveis, como registros de membros do frontend e endereços de e-mail de assinantes de newsletter.
O problema ocorre na função
TableAccessVoter::hasAccessToModule() em core-bundle/src/Security/Voter/DataContainer/TableAccessVoter.php. A função armazena em cache as decisões de autorização usando apenas a variável $tokenHash, que é um hash do token de segurança do usuário, mas omite a tabela retornada por getDataSource(). Consequentemente, se uma requisição primeiro verificar uma tabela permitida ao usuário e depois uma tabela diferente e negada, o votante pode reutilizar o resultado permitido. Isso é agravado pelo DefaultDataContainerVoter, que pode converter uma abstenção incorreta em uma concessão de acesso.Recommendations
Atualizar para a versão 5.7.12.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Contao