PT-2025-9198 · Formwork · Formwork
Publicado
2025-03-01
·
Atualizado
2025-03-01
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Formwork anteriores à 2.x
Descrição
O problema surge devido à validação inadequada de campos de seleção, permitindo que atacantes elaborem uma entrada que cause a falha do sistema. Isso impacta o aspecto de Disponibilidade da tríade CIA, embora o ataque tenha certas limitações. O ataque envolve injetar um valor de função de usuário inválido no parâmetro
Role=User na página "/panel/users/{name}/profile", que é a página de atualização de perfil do usuário. Isso pode alterar os dados do usuário de maneira que impede o carregamento dos usuários e, subsequentemente, de todo o site. O erro é irrecuperável até que um parâmetro de função válido seja restaurado mediante modificação direta do arquivo de conta do usuário. A condição para este ataque é possuir privilégios elevados ou acesso de Administrador, o que significa que poderia ser explorado por uma Ameaça Interna. Alternativamente, se um atacante obtiver acesso a uma conta de usuário privilegiada, ele também poderá executar o ataque. O ataque é relativamente difícil de ser realizado, mas, se bem-sucedido, o impacto e o dano seriam significativos.Recomendações
Para versões do Formwork anteriores à 2.x, atualize para a versão 2.x, que adiciona validação adequada aos campos de seleção. Como solução temporária, considere restringir o acesso à página "/panel/users/{name}/profile" para minimizar o risco de exploração. Evite usar o parâmetro
Role=User na página afetada até que o problema seja resolvido.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Formwork