Версии Craft CMS до 5.10.11 содержат неработающую уязвимость контроля доступа в конечной точке element-indexes/save-elements, которая позволяет пользователям панели управления перемещать записи в разделы, которые они не могут редактировать. Злоумышленники с ограниченными разрешениями разделов могут перемещать или публиковать записи в неавторизованных разделах, перезаписывая атрибутsectionId после первоначальных проверок авторизации, минуя проверку разрешений целевого раздела.
Показать оригинальное описание (EN)
Craft CMS versions before 5.10.11 contain a broken access control vulnerability in the element-indexes/save-elements endpoint that allows control panel users to move entries into sections they cannot edit. Attackers with limited section permissions can relocate or publish entries to unauthorized sections by overwriting the sectionId attribute after initial authorization checks, bypassing the destination section permission validation.
Характеристики атаки
Последствия
Строка CVSS v4.0