PT-2026-70263 · Unknown · Camaleon Cms
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
CamaleonCMS versões anteriores a 2.9.3
Descrição
Um problema de falta de autorização existe no controlador de usuários administrativos. Um usuário autenticado pode acessar os dados de perfil de qualquer outro usuário, incluindo administradores, enviando uma requisição GET para o endpoint de perfil administrativo usando um número inteiro sequencial enumerável no parâmetro
user ID. Isso ocorre porque a ação de perfil está excluída do filtro de validação de função e carece de uma verificação de propriedade.Recomendações
Atualize o CamaleonCMS para uma versão posterior à 2.9.2.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Camaleon Cms