A weakness has been identified in kodcloud KodExplorer up to 4.52. Affected by this vulnerability is the function roleGroupAction of the file /app/controller/systemRole.class.php. Executing a manipulation of the argument group_role can lead to authorization bypass. The attack may be launched remotely. The exploit has been made available to the public and could be used for attacks. The vendor was contacted early about this disclosure but did not respond in any way.
KodExplorer versions up to 4.52 contain an authorization bypass vulnerability in the roleGroupAction function that allows remote attackers to manipulate group_role arguments. This vulnerability could enable unauthorized access to system resources and administrative functions without proper authentication.
تم تحديد ضعف في KodExplorer حتى الإصدار 4.52 يؤثر على وظيفة roleGroupAction في ملف /app/controller/systemRole.class.php. يمكن للمهاجمين البعيدين معالجة معامل group_role لتجاوز آليات التفويض والوصول إلى الوظائف المحمية. تم نشر الاستغلال علناً والبائع لم يستجب للإفصاح.
KodExplorer إصدارات حتى 4.52 تحتوي على ثغرة تجاوز التفويض في وظيفة roleGroupAction التي تسمح للمهاجمين البعيدين بمعالجة حجج group_role. قد تمكن هذه الثغرة من الوصول غير المصرح به إلى موارد النظام والوظائف الإدارية.
Immediately upgrade KodExplorer to version 4.53 or later. If immediate patching is not possible, implement network-level access controls to restrict access to /app/controller/systemRole.class.php and monitor for suspicious roleGroupAction requests. Disable KodExplorer if not actively required.
قم بترقية KodExplorer فوراً إلى الإصدار 4.53 أو أحدث. إذا لم يكن الترقيع الفوري ممكناً، قم بتطبيق عناصر تحكم الوصول على مستوى الشبكة لتقييد الوصول إلى /app/controller/systemRole.class.php ومراقبة طلبات roleGroupAction المريبة. عطّل KodExplorer إذا لم يكن مطلوباً بنشاط.