Vulnerabilidad en el subconjunto de la interfaz de usuario de administración en Sulu (CVE-2021-43835)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
15/12/2021
Última modificación:
21/12/2021
Descripción
Sulu es un sistema de administración de contenidos PHP de código abierto basado en el framework Symfony. En las versiones afectadas, los usuarios de Sulu que presentan acceso a cualquier subconjunto de la interfaz de usuario de administración son capaces de elevar sus privilegios. A través de la API era posible que se dieran permisos a áreas que aún no tenían. Este problema se introdujo en la versión 2.0.0-RC1 con el nuevo ProfileController putAction. Las versiones han sido parcheadas en 2.2.18, 2.3.8 y 2.4.0. Para usuarios que no puedan actualizar, la única solución conocida es aplicar un parche al ProfileController manualmente
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sulu:sulu:*:*:*:*:*:*:*:* | 2.0.0 (incluyendo) | 2.2.18 (excluyendo) |
cpe:2.3:a:sulu:sulu:*:*:*:*:*:*:*:* | 2.3.0 (incluyendo) | 2.3.8 (excluyendo) |
cpe:2.3:a:sulu:sulu:2.4.0:rc1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página