Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un elemento de configuración llamado "UmbracoApplicationUrl" en CMS Umbraco (CVE-2022-22690)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/01/2022
Última modificación:
26/01/2022

Descripción

Dentro del CMS Umbraco, un elemento de configuración llamado "UmbracoApplicationUrl" (o simplemente "ApplicationUrl") es usado siempre que el código de la aplicación necesita construir una URL que apunte al sitio. Por ejemplo, cuando un usuario restablece su contraseña y la aplicación construye una URL de restablecimiento de contraseña o cuando el administrador invita a usuarios al sitio. Para las versiones de Umbraco inferiores a 9.2.0, si la URL de la aplicación no está configurada específicamente, el atacante puede manipular este valor y almacenarlo de forma persistente afectando a todos los usuarios de los componentes en los que es usado "UmbracoApplicationUrl". Por ejemplo, el atacante es capaz de cambiar la URL que reciben los usuarios al restablecer su contraseña para que apunte al servidor del atacante, cuando el usuario sigue este enlace el token de restablecimiento puede ser interceptado por el atacante resultando en la toma de la cuenta

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:* 9.2.0 (excluyendo)