CVE-2023-32749
46Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 8.8epss 14%
de la publicación al arma0 días
Publicada en NVD8 jun
1ª PoC31 may
probabilidad de explotación
14%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
4 exploit(s) público(s)
Pydio Cells allows users by default to create so-called external users in order to share files with them. By modifying the HTTP request sent when creating such an external user, it is possible to assign the new user arbitrary roles. By assigning all roles to a newly created user, access to all cells and non-personal workspaces is granted.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/aPoCs públicas encontradas — 4
exploitdbwww.exploit-db.com/exploits/51496no verificadogithubgithub.com/alaeddine03/CVE-2023-32749-PoC★ 1githubgithub.com/xcr-19/CVE-2023-32749★ 0cve_referencepacketstormsecurity.com/files/172645/Pydio-Cells-4.1.2-Privilege-Escalation.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://packetstormsecurity.com/files/172645/Pydio-Cells-4.1.2-Privilege-Escalation.htmlhttp://seclists.org/fulldisclosure/2023/May/18https://www.redteam-pentesting.de/en/advisories/-advisories-publicised-vulnerability-analyseshttps://www.redteam-pentesting.de/en/advisories/rt-sa-2023-003/-pydio-cells-unauthorised-role-assignments