PT-2026-70203 · Craft Cms · Craft Cms
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Craft CMS versões 5.0.0-RC1 through 5.10.5
Description
Um problema de autorização incorreta ocorre quando um usuário do painel de controle com apenas a permissão
viewCategories, mas sem a permissão saveCategories, consegue modificar permanentemente a estrutura de um grupo de categorias, reordenando e alterando a hierarquia de categorias. Isso acontece porque a flag structureEditable é computada incorretamente com base em permissões de visualização em vez de permissões de salvamento, e o StructuresController autoriza a ação de mutação através do endpoint 'structures/move-element' sem realizar uma nova verificação de permissão de salvamento. Como a URI de uma categoria é derivada de sua posição na estrutura, essa ação pode alterar as URLs da categoria e de seus descendentes, podendo corromper menus de navegação baseados na taxonomia de categorias.Recommendations
Atualizar para a versão 5.10.6.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Craft Cms