PT-2026-60123 · Phpmyfaq · Phpmyfaq
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
phpMyFAQ versões anteriores a 4.1.5
Description
Existe um problema que permite que administradores que não sejam SuperAdmin escalem seus privilégios. Um administrador delegado com permissões USER ADD/EDIT/DELETE pode explorar o endpoint '/admin/api/user/add' enviando uma requisição POST com a variável
isSuperAdmin definida como true e fornecendo credenciais escolhidas pelo atacante. Este processo permite a criação de uma conta SuperAdmin, permitindo que o atacante se autentique como esse usuário e assuma o controle total da instância.Recommendations
Atualize para a versão 4.1.5 ou posterior.
Restrinja o acesso ao endpoint '/admin/api/user/add' para usuários sem os privilégios administrativos necessários.
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpmyfaq