PT-2026-67416 · Admidio · Admidio
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Admidio versões anteriores a 5.0.11
Description
Ocorre uma referência direta insegura a objeto (IDOR) no modo
save temporary do arquivo mylist function.php. Este problema permite que usuários autenticados sequestrem configurações de listas ao enumerar UUIDs de listas globais. Ao fornecer um parâmetro list uuid específico, um invasor pode sobrescrever listas privadas de outros usuários ou listas globais curadas por administradores, transferindo efetivamente a propriedade e rebaixando listas globais para configurações pessoais.Recommendations
Atualize para a versão 5.0.11 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Admidio