PT-2025-9198 · Formwork · Formwork

Publicado

2025-03-01

·

Atualizado

2025-03-01

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Formwork anteriores à 2.x
Descrição O problema surge devido à validação inadequada de campos de seleção, permitindo que atacantes elaborem uma entrada que cause a falha do sistema. Isso impacta o aspecto de Disponibilidade da tríade CIA, embora o ataque tenha certas limitações. O ataque envolve injetar um valor de função de usuário inválido no parâmetro Role=User na página "/panel/users/{name}/profile", que é a página de atualização de perfil do usuário. Isso pode alterar os dados do usuário de maneira que impede o carregamento dos usuários e, subsequentemente, de todo o site. O erro é irrecuperável até que um parâmetro de função válido seja restaurado mediante modificação direta do arquivo de conta do usuário. A condição para este ataque é possuir privilégios elevados ou acesso de Administrador, o que significa que poderia ser explorado por uma Ameaça Interna. Alternativamente, se um atacante obtiver acesso a uma conta de usuário privilegiada, ele também poderá executar o ataque. O ataque é relativamente difícil de ser realizado, mas, se bem-sucedido, o impacto e o dano seriam significativos.
Recomendações Para versões do Formwork anteriores à 2.x, atualize para a versão 2.x, que adiciona validação adequada aos campos de seleção. Como solução temporária, considere restringir o acesso à página "/panel/users/{name}/profile" para minimizar o risco de exploração. Evite usar o parâmetro Role=User na página afetada até que o problema seja resolvido.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-C85W-X26Q-CH87

Produtos afetados

Formwork