PT-2026-72073 · Emlog · Emlog
CVE-2026-73847
·
Publicado
2026-08-14
·
Atualizado
2026-08-14
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Emlog versões anteriores a 2.6.27
Descrição
A ausência de proteção contra Cross-Site Request Forgery (CSRF)—uma falha onde uma aplicação web não verifica se uma requisição foi enviada intencionalmente pelo usuário—na ação
execute tool do Assistente de IA no endpoint 'admin/ai.php' permite que um atacante remoto não autenticado envie requisições forjadas para um administrador recentemente logado. Isso é facilitado pelo fato de o cookie de autenticação em include/lib/loginauth.php não possuir um atributo SameSite. O caso query database passa as variáveis sql e confirm code controladas pelo atacante para a função Ai::queryDatabase() em include/service/ai.php. Embora a tabela de blog seja protegida contra gravação, consultas de leitura não exigem confirmação e consultas de gravação aceitam uma string de confirmação pública. Além disso, o uso de alias para a senha como pwd hash ignora a redação de saída, permitindo potencialmente que um atacante leia todas as tabelas do banco de dados e modifique qualquer tabela, exceto a de blog, o que pode levar ao controle total da conta do administrador.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Using Hardcoded Credentials
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Emlog