CRITICAL✓ PATCH🇬🇧 English

CVE-2017-17736

Kentico CMS — ominięcie kontroli dostępu do panelu administratora

CVSS 9.8v3.0pub. 2018-03-23upd. 2025-12-19

Podatność w Kentico CMS umożliwia nieuwierzytelnionemu atakującemu uzyskanie dostępu do konta Global Administrator poprzez odwiedzenie strony instalatora. Jest to podatność krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Kentico 9.0 before 9.0.51 and 10.0 before 10.0.48 allows remote attackers to obtain Global Administrator access by visiting CMSInstall/install.aspx and then navigating to the CMS Administration Dashboard.

🤖 Analiza AI
Jak działa

Atakujący odwiedza publicznie dostępny endpoint instalatora pod adresem CMSInstall/install.aspx, który powinien być niedostępny po zakończeniu instalacji systemu. Poprzez nawigację do panelu administracyjnego CMS Administration Dashboard po wejściu na stronę instalatora, mechanizm kontroli dostępu zostaje ominięty (CWE-425: Direct Request / Forced Browsing). W efekcie atakujący uzyskuje sesję z uprawnieniami Global Administrator bez konieczności podawania jakichkolwiek danych uwierzytelniających.

Skutki

Atakujący uzyskuje pełny dostęp administracyjny do systemu Kentico CMS z uprawnieniami Global Administrator, co pozwala na dowolną modyfikację treści, konfiguracji, danych użytkowników oraz potencjalne dalsze skompromitowanie serwera.

Mitygacja

Należy zaktualizować Kentico CMS do wersji 9.0.51 lub nowszej (dla gałęzi 9.0) albo do wersji 10.0.48 lub nowszej (dla gałęzi 10.0). Dodatkowo zaleca się zablokowanie dostępu do ścieżki CMSInstall/ na poziomie serwera WWW lub firewalla dla ruchu spoza zaufanych sieci.

Kogo dotyczy

Kentico CMS w wersjach 9.0 przed 9.0.51 oraz 10.0 przed 10.0.48

Uwagi

Podatność została ujawniona publicznie przez firmę Hivint, która opublikowała szczegółowe advisory na swoim blogu.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Kentico Xperience

    APP
    Kentico
    9.0 – 9.0.51 (bez)10.0 – 10.0.48 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2025-2747CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Kentico Xperience — Authentication Bypass w komponencie Staging Sync Server

CVE-2025-2746CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Kentico Xperience – pominięcie uwierzytelnienia w Staging Sync Server

CVE-2019-10068CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Kentico CMS – nieuwierzytelnione RCE przez podatną deserializację .NET

CVE-2019-12102CRITICAL9.1PL ✓ten sam produkt

Kentico CMS — nieautoryzowany upload i przeglądanie plików w media library

CVE-2025-2749HIGH7.2⚠ KEVten sam produkt

An authenticated remote code execution in Kentico Xperience allows authenticated users Staging Sync Server to ...