Ad

CVE-2026-72709

CRITICAL CVSS 4.0: 9,3 EPSS 0.34%
Обновлено 11 сентября 2026
SPIP
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 4.4.18
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик SPIP
Публичный эксплойт Нет

SPIP до 4.4.18 содержит уязвимость отсутствия авторизации в конечных точках административных действий в разделе ecrire/action/, которая позволяет неаутентифицированным злоумышленникам выполнять привилегированные действия, предоставляя действительный одноразовый номер HMAC-SHA256 без какой-либо проверки разрешений на стороне сервера с помощью autoriser(). Злоумышленники могут получить действительный одноразовый номер, вычислить его для любого действия от имени анонимного пользователя и вызвать действие editor_auteur непосредственно через HTTP для сброса пароля любой учетной записи пользователя, включая администратора.

Показать оригинальное описание (EN)

SPIP before 4.4.18 contains a missing authorization vulnerability in the administrative action endpoints under ecrire/action/ that allows unauthenticated attackers to perform privileged actions by supplying a valid HMAC-SHA256 nonce without any server-side permission check via autoriser(). Attackers can obtain a valid nonce, compute it for any action as the anonymous user, and invoke the editer_auteur action directly over HTTP to reset the password of any user account, including the administrator.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0