PT-2024-24353 · Winter Cms · Wn-Dusk-Plugin

Bennothommo

·

Publicado

2024-04-12

·

Atualizado

2024-04-15

·

CVE-2024-32003

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do wn-dusk-plugin anteriores à 2.1.0
Descrição
O plugin Dusk fornece rotas especiais como parte de sua estrutura de testes, permitindo que um ambiente de navegador atue como um usuário no plugin Backend ou User sem autenticação. A rota [[URL]]/ dusk/login/[[USER ID]]/[[MANAGER]] pode potencialmente ser usada para obter acesso a qualquer conta de usuário sem autenticação se o plugin Dusk estiver disponível publicamente e os casos de teste forem executados com dados reais. Esta falha afeta instalações do Winter CMS que atendam a critérios específicos, incluindo ter o plugin Dusk instalado, estar em modo de produção e usar dados de produção para testes.
Recomendações
Para resolver o problema, atualize para a versão 2.1.0 ou posterior. Como solução alternativa temporária, considere definir a variável de ambiente APP ENV como dusk para impedir que as rotas especiais sejam registradas. Restrinja o acesso ao plugin Dusk e sua configuração para minimizar o risco de exploração. Evite usar o plugin Dusk em instâncias de produção e instale-o apenas como dependência de desenvolvimento no Composer.

Exploit

Correção

Incorrect Authorization

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-32003
GHSA-CHCP-G9J5-3XXX

Produtos afetados

Wn-Dusk-Plugin