PT-2026-55265 · Craft Cms · Craft Cms
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Craft CMS versões 5.7.0 até 5.9.20
Description
Uma falha de atribuição em massa (mass-assignment) existe na ação de duplicação em massa de elementos. Um invasor com permissão para duplicar suas próprias entradas pode sobrescrever outros elementos, como entradas, categorias ou usuários, enviando um
id arbitrário através do parâmetro de requisição newAttributes. Embora o ElementsController::beforeAction() rejeite chaves id ou canonicalId no nível superior de uma requisição, o actionBulkDuplicate() passa o array newAttributes para a camada de serviço sem a filtragem adequada. Especificamente, o Elements::duplicateElement() clona um elemento e define seu id como nulo, mas o Craft::configure() subsequentemente sobrescreve esse reset com qualquer valor numérico fornecido em newAttributes. Consequentemente, a função saveElement() executa uma operação de UPDATE na linha correspondente à chave primária fornecida em vez de um INSERT, permitindo que o invasor modifique o título, slug, authorId, postDate e UID de uma entrada da vítima.Recommendations
Atualize o Craft CMS para a versão 5.9.21.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Craft Cms