PT-2024-24353 · Winter Cms · Wn-Dusk-Plugin
Bennothommo
·
Publicado
2024-04-12
·
Atualizado
2024-04-15
·
CVE-2024-32003
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do wn-dusk-plugin anteriores à 2.1.0
Descrição
O plugin Dusk fornece rotas especiais como parte de sua estrutura de testes, permitindo que um ambiente de navegador atue como um usuário no plugin Backend ou User sem autenticação. A rota
[[URL]]/ dusk/login/[[USER ID]]/[[MANAGER]] pode potencialmente ser usada para obter acesso a qualquer conta de usuário sem autenticação se o plugin Dusk estiver disponível publicamente e os casos de teste forem executados com dados reais. Esta falha afeta instalações do Winter CMS que atendam a critérios específicos, incluindo ter o plugin Dusk instalado, estar em modo de produção e usar dados de produção para testes.Recomendações
Para resolver o problema, atualize para a versão 2.1.0 ou posterior. Como solução alternativa temporária, considere definir a variável de ambiente
APP ENV como dusk para impedir que as rotas especiais sejam registradas. Restrinja o acesso ao plugin Dusk e sua configuração para minimizar o risco de exploração. Evite usar o plugin Dusk em instâncias de produção e instale-o apenas como dependência de desenvolvimento no Composer.Exploit
Correção
Incorrect Authorization
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wn-Dusk-Plugin