Версии Craft CMS до 5.10.11 содержат уязвимость обхода области сайта в преобразователях мутаций записей GraphQL, которые не могут проверить siteId через ArgumentManager::prepareArguments(). Злоумышленники с токенами, привязанными к одному сайту, могут читать, изменять или удалять записи на неавторизованных сайтах, передавая siteId непосредственно в аргументах мутации.
Показать оригинальное описание (EN)
Craft CMS versions before 5.10.11 contain a site scope bypass vulnerability in GraphQL entry mutation resolvers that fail to validate siteId through ArgumentManager::prepareArguments(). Attackers with tokens scoped to one site can read, modify, or delete entries across unauthorized sites by passing siteId directly in mutation arguments.
Характеристики атаки
Последствия
Строка CVSS v4.0