„`html
Zusammenfassung
CVE-2026-47231 ist eine kritische Authentifizierungs- und Autorisierungslücke in Admidio vor Version 5.0.10. Die Schwachstelle ermöglicht es Benutzern mit Upload-Rechten in einem beliebigen Ordner, Dateien aus anderen Ordnern – einschließlich privater Verzeichnisse – zu verschieben und abzurufen. Dies führt zu unbefugtem Datenzugriff und Integritätsverletzungen.
Betroffene Systeme
Admidio-Installationen mit Versionen vor 5.0.10 sind betroffen. Das Open-Source-Benutzerverwaltungssystem wird in verschiedenen Organisationen fĂĽr die Verwaltung von Dokumenten und Benutzerdaten eingesetzt. Alle Instanzen ohne aktuelles Patch sind vulnerabel.
Technische Details
Die Vulnerabilität liegt in der Datei `modules/documents-files.php`. Der Handler `move_save` führt eine unzureichende Autorisierungsprüfung durch:
- Die Kontrolle prĂĽft `hasUploadRight()` nur auf dem URL-Parameter `folder_uuid` (Zielordner)
- Die tatsächliche Dateiverarbeitung operiert auf dem Parameter `file_uuid` (Quelldatei)
- Die Funktion `File::moveToFolder()` validiert nur Rechte auf dem Zielordner
- Keine Validierung der Zugriffsrechte auf den Quellordner erfolgt
Ein Angreifer kann damit eine Datei aus einem beliebigen Ordner in einen Ordner verschieben, auf den er Upload-Rechte besitzt – unabhängig davon, ob er Zugriff auf den Quellordner hat.
Empfohlene Massnahmen
- Sofortiges Update auf Admidio Version 5.0.10 oder höher durchführen
- Dateirechte und Ordnerberechtigungen ĂĽberprĂĽfen
- Audit-Logs auf verdächtige Dateibewegungen analysieren
- Backup-Integrität prüfen
- Beschränkung der Upload-Rechte auf notwendige Benutzer
Bewertung
CVSS-Score: 8.1 (Hoch)
Die Schwachstelle ermöglicht direkten Zugriff auf vertrauliche Informationen und deren Manipulation. Trotz hohem Schweregrad ist ein aktiviertes Benutzerkonto notwendig. Das Update auf Version 5.0.10 behebt die Autorisierungsprüfung vollständig.
„`