PT-2026-45040 · Admidio+2 · Admidio+1
CVE-2026-47230
·
Publicado
2026-05-29
·
Atualizado
2026-08-12
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Admidio versões anteriores a 5.0.10
Description
Existe um problema no modo
file rename save do endpoint modules/documents-files.php. O sistema realiza uma verificação de direitos usando a função hasUploadRight() no parâmetro folder uuid fornecido na URL, mas a operação de renomeação real é executada no parâmetro file uuid sem verificar se o usuário possui permissões de upload para a pasta que realmente contém o arquivo. A função DocumentsService::renameFile() resolve o arquivo de destino usando getFileForDownload(), que exige apenas acesso de leitura. Consequentemente, um usuário que possua direitos de upload em qualquer pasta pode renomear arquivos e sobrescrever descrições de arquivos em qualquer outra pasta que ele consiga visualizar, resultando em adulteração de conteúdo não autorizada e potencial desfiguração de anúncios ou políticas públicas.Recommendations
Atualize para a versão 5.0.10.
Como medida paliativa temporária, restrinja as permissões dos usuários para garantir que eles tenham acesso apenas às pastas necessárias para sua função, minimizando o risco de renomeação não autorizada de arquivos.
Exploit
Correção
Incorrect Authorization
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Admidio
Admidio/Admidio