PT-2026-84047 · Sulu · Sulu

CVE-2026-82395

·

Publicado

2026-08-31

·

Atualizado

2026-09-03

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Sulu versões anteriores a 2.6.25 Sulu versões anteriores a 3.0.8
Descrição Existe um problema no endpoint de movimentação de mídia onde as verificações de permissão são derivadas do valor da coleção fornecido pelo cliente, em vez da coleção de origem real do item de mídia. Especificamente, a função MediaManager::move() em src/Sulu/Bundle/MediaBundle/Media/Manager/MediaManager.php permite a reatribuição de itens sem verificar a origem. Um usuário autenticado do backend com permissões de edição em uma coleção e conhecimento de um identificador de mídia alvo pode especificar uma coleção permitida na requisição para mover um item de uma coleção restrita, permitindo a visualização ou download não autorizado de conteúdo.
Recomendações Atualizar para a versão 2.6.25. Atualizar para a versão 3.0.8.

Exploit

Correção

IDOR

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82395
GHSA-H6CX-GJXX-V25C

Produtos afetados

Sulu