Ad

CVE-2026-47228

MEDIUM CVSS 3.1: 5,2
Обновлено 12 августа 2026
PHP
Параметр Значение
CVSS 5,2 (MEDIUM)
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF))
Поставщик PHP
Публичный эксплойт Нет

Admidio — это решение для управления пользователями с открытым исходным кодом. Режим `modules/registration.php` `send_login` восстанавливает случайный пароль для `user_uuid_assigned`, сохраняет его хэш bcrypt в `adm_users.usr_password` и отправляет открытый текст этому пользователю. Любой другой режим изменения состояния в том же файле (`assign_member`, `assign_user`, `delete_user`, `create_user`) сначала вызывает `SecurityUtils::validateCsrfToken($_POST['adm_csrf_token'])`; ветка send_login — нет.

До версии 5.0.10 страница, которую посещает администратор регистрации, может выдавать запрос в качестве навигации верхнего уровня, браузер отправляет файлы cookie администратора `SameSite=Lax`, а сервер сбрасывает пароль выбранного пользователя без какого-либо дальнейшего взаимодействия со стороны администратора. Версия 5.0.10 устраняет проблему.

Показать оригинальное описание (EN)

Admidio is an open-source user management solution. `modules/registration.php` mode `send_login` regenerates a random password for `user_uuid_assigned`, stores its bcrypt hash in `adm_users.usr_password`, and emails the cleartext to that user. Every other state-changing mode in the same file (`assign_member`, `assign_user`, `delete_user`, `create_user`) calls `SecurityUtils::validateCsrfToken($_POST['adm_csrf_token'])` first; the `send_login` branch does not. Prior to version 5.0.10, page visited by a registration-administrator can issue the request as a top-level navigation, the browser sends the admin's `SameSite=Lax` cookies, and the server resets the chosen user's password without any further interaction from the admin. Version 5.0.10 fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1