PT-2026-84023 · Easyadmin · Easyadmin
CVE-2026-81892
·
Publicado
2026-08-31
·
Atualizado
2026-09-02
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
EasyAdmin versões 4.0.0 até 4.29.15
EasyAdmin versões 5.x até 5.5.0
Description
O EasyAdmin processa requisições de backend através de uma única rota de painel. Para ações personalizadas que utilizam
Action::linkToRoute() e MenuItem::linkToRoute(), o software altera o controlador executado com base no parâmetro de consulta routeName durante o evento kernel.controller. Como essa troca ocorre após o firewall de segurança ter avaliado o controle de acesso para a URL original do painel e o valor de routeName não é validado, as regras de controle de acesso baseadas em caminho para a rota de destino são ignoradas. Isso permite que um usuário de backend com baixos privilégios execute o controlador de uma rota de destino caso conheça o nome da rota. Apenas as proteções baseadas em caminho são afetadas; controladores que impõem autorização via #[IsGranted] ou denyAccessUnlessGranted() permanecem protegidos.Recommendations
Atualizar para a versão 4.29.16.
Atualizar para a versão 5.5.1.
Exploit
Correção
IDOR
Missing Authorization
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Easyadmin