Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
CamaleonCMS Missing Authorization via Plugin Administration Endpoints
Vulnerability Description
CamaleonCMS contains a missing authorization vulnerability that allows any authenticated low-privileged user to access and modify plugin settings by reaching four unprotected plugin-administration endpoints without administrator-level authorization. Attackers can manipulate plugin configuration parameters at runtime across the attack, front_cache, cama_meta_tag, and cama_contact_form plugins to alter cached page behavior, modify public meta-tag output, or reconfigure contact forms, enabling account takeover when chained with stored cross-site scripting through the contact form's before_html field.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L
Vulnerability Type
授权机制缺失
Vulnerability Title
Owen Peredo Diaz CamaleonCMS 授权问题漏洞
Vulnerability Description
Owen Peredo Diaz CamaleonCMS是Owen Peredo Diaz个人开发者的一款内容管理系统。 Owen Peredo Diaz CamaleonCMS 2.9.1及之前版本存在授权问题漏洞,该漏洞源于缺少授权验证,允许任意已认证的低权限用户通过访问四个未受保护的插件管理端点,无需管理员授权即可访问和修改插件设置,操纵插件配置参数,可能导致账户接管。
CVSS Information
N/A
Vulnerability Type
N/A