PT-2026-68165 · Unknown · Statamic Cms
CVSS v3.1
6.2
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Statamic CMS (versões afetadas não especificadas)
Description
O resolver de aumento de usuário
AugmentedUser::get() em src/Auth/AugmentedUser.php contém um caso para o handle two factor recovery codes que retorna códigos de recuperação de dois fatores brutos sem restrições de acesso. Ao contrário das senhas, esses códigos não são excluídos do aumento e não estão incluídos nas listas de guarda de variáveis do Antlers, que normalmente protegem apenas config.app.key. Se a renderização dinâmica de templates estiver habilitada para um campo no nível do blueprint, um invasor pode usar um template como {{ current user.two factor recovery codes }} para renderizar os códigos de recuperação do usuário diretamente na resposta HTML. Isso permite que um invasor que possa visualizar ou capturar a resposta obtenha os códigos e ignore a autenticação de dois fatores (2FA). A exploração depende da renderização dinâmica do Antlers estar habilitada via configuração de blueprint.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Information Disclosure
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Statamic Cms