目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2025-25968 PoC — DDSN Interactive cm3 Acora CMS 安全漏洞

来源
关联漏洞
标题:DDSN Interactive cm3 Acora CMS 安全漏洞 (CVE-2025-25968)
Description:DDSN Interactive cm3 Acora CMS是DDSN Interactive公司的一个企业网络和移动 CMS。 DDSN Interactive cm3 Acora CMS 10.1.1版本存在安全漏洞,该漏洞源于存在不正确的权限改造漏洞,会导致帐户接管和潜在的权限提升。
介绍
# CVE-2025-25968: Improper Access Control vulnerability in DDSN Interactive cm3 Acora CMS version 10.1.1
DDSN Interactive cm3 Acora CMS version 10.1.1 contains an improper access control vulnerability. An editor-privileged user can access sensitive information, such as system administrator credentials, by force browsing the endpoint and exploiting the 'file' parameter. By referencing specific files (e.g., cm3.xml), attackers can bypass access controls, leading to account takeover and potential privilege escalation.

Affected version: Acora CMS v10.1.1 and possibly other versions

Discovered by Joby Y Daniel from Crowe India.
文件快照

[4.0K] /data/pocs/54aec66d5b5339d6313a3ca177267827f3cbc18f └── [ 633] README.md 0 directories, 1 file
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。