Ad

CVE-2026-47230

MEDIUM CVSS 3.1: 6,5
Обновлено 12 августа 2026
PHP
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-863 (Неправильная авторизация), CWE-639 (Обход авторизации)
Поставщик PHP
Публичный эксплойт Нет

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 режим `modules/documents-files.php` `file_rename_save` имеет ту же форму основной причины, что и ошибка перемещения между папками (`05-documents-cross-folder-move-idor.md`): проверка прав верхнего уровня в строках 79-89 проверяет `hasUploadRight()` для параметра URL `folder_uuid`, но операция переименования действует на file_uuid — отдельный параметр URL — без повторной проверки папки, которая фактически содержит файл. `DocumentsService::renameFile()` разрешает целевой файл через `getFileForDownload()` (который разрешает файлы, доступные для просмотра), но не требует загрузки прямо в исходную папку файла. Результат: пользователь с правом загрузки в любую папку A может переименовывать файл в папке B, пока он может его просматривать.

Они также могут перезаписать описание файла. Версия 5.0.10 содержит исправление.

Показать оригинальное описание (EN)

Admidio is an open-source user management solution. Prior to version 5.0.10, `modules/documents-files.php` mode `file_rename_save` shares the same root-cause shape as the cross-folder move bug (`05-documents-cross-folder-move-idor.md`): the top-level rights check at lines 79-89 validates `hasUploadRight()` on the URL parameter `folder_uuid`, but the rename operation acts on `file_uuid` — a separate URL parameter — without re-checking the folder that actually contains the file. `DocumentsService::renameFile()` resolves the target file via `getFileForDownload()` (which permits view-readable files) but does not require upload right on the file's source folder. Result: a user with upload right on any folder A can rename a file in folder B as long as they can view it. They can also overwrite the file's description. Version 5.0.10 contains a fix.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1