CVE-2024-32643CVE-2024-32643是Masa CMS中的一个高危访问控制绕过漏洞。Masa CMS是一个开源的企业内容管理平台。该漏洞存在于7.2.8之前、7.3.13之前和7.4.6之前的版本中。漏洞的根本原因是系统在处理URL时,如果URL被修改包含/tag/声明,CMS会绕过正常的组权限检查机制,直接渲染页面内容。这意味着未经授权的用户可能通过构造特定的URL访问本应受到权限保护的内容或页面。该漏洞不需要任何认证或用户交互即可被利用,攻击者可通过网络远程触发此漏洞。CVSS评分7.5,属于高危级别,对机密性有较高影响,但对完整性和可用性无影响。
Masa CMS在处理用户请求时存在访问控制验证缺陷。当用户请求某个页面时,系统会检查该用户所属组是否有权限访问该页面。然而,攻击者可以通过在URL路径中插入/tag/字符串来绕过这一权限检查。具体来说,如果原始请求URL为 /content/pageName,攻击者将其修改为 /tag/content/pageName 或类似的路径,系统将跳过组权限验证直接渲染页面内容。这种绕过方式利用了系统对URL路径解析的逻辑缺陷,使得本应受保护的内容被意外暴露。由于该漏洞无需认证即可利用,攻击者可以远程访问本应受限的敏感页面内容。修复方案已在7.2.8、7.3.13和7.4.6版本中实施,主要通过增强URL解析逻辑和重新实现访问控制检查机制来防止此类绕过。