PT-2026-84047 · Sulu · Sulu
CVE-2026-82395
·
Publicado
2026-08-31
·
Atualizado
2026-09-03
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Sulu versões anteriores a 2.6.25
Sulu versões anteriores a 3.0.8
Descrição
Existe um problema no endpoint de movimentação de mídia onde as verificações de permissão são derivadas do valor da coleção fornecido pelo cliente, em vez da coleção de origem real do item de mídia. Especificamente, a função
MediaManager::move() em src/Sulu/Bundle/MediaBundle/Media/Manager/MediaManager.php permite a reatribuição de itens sem verificar a origem. Um usuário autenticado do backend com permissões de edição em uma coleção e conhecimento de um identificador de mídia alvo pode especificar uma coleção permitida na requisição para mover um item de uma coleção restrita, permitindo a visualização ou download não autorizado de conteúdo.Recomendações
Atualizar para a versão 2.6.25.
Atualizar para a versão 3.0.8.
Exploit
Correção
IDOR
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sulu