PT-2026-45037 · Admidio+2 · Admidio+1
CVE-2026-47227
·
Publicado
2026-05-29
·
Atualizado
2026-08-12
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Admidio versões anteriores a 5.0.10
Description
Existe um problema em
modules/categories.php onde um erro de lógica na verificação de permissões permite que um usuário com direitos administrativos limitados manipule categorias pertencentes a módulos que ele não administra. O software falha ao validar adequadamente se a categoria específica que está sendo modificada pertence a um módulo sobre o qual o ator possui direitos, pois uma verificação crítica torna-se código morto ao comparar um código de tipo de categoria com nomes de modo.Consequentemente, os casos
delete, sequence e save processam solicitações com base em um UUID fornecido sem verificar novamente a propriedade da categoria. Um invasor com pelo menos um direito de administrador de módulo pode destruir ou reordenar categorias vazias de outros módulos, como categorias de função, calendários de eventos, categorias de campos de perfil, categorias de links web, categorias de fórum ou categorias de inventário. Isso é feito enviando uma solicitação para o endpoint modules/categories.php usando um parâmetro type para o qual possuem direitos, enquanto fornecem o uuid de uma categoria pertencente a um módulo diferente.API Endpoints:
modules/categories.php
Vulnerable Parameters: type, uuid, modeRecommendations
Atualize o Admidio para a versão 5.0.10.
Como medida paliativa temporária, restrinja o acesso ao endpoint
modules/categories.php apenas a administradores altamente confiáveis até que a atualização seja aplicada.Exploit
Correção
Incorrect Authorization
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Admidio
Admidio/Admidio