Sceawere
Vulnerability Detail
CVE-2026-16309UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
Netiket EdoWEB ACL Bypass Vulnerability
Vulnerability Metadata
- Severity
- Medium
- Score / CVSS
- 5.3
- Creation Date
- 2h ago
- Vendor
- Netiket Information Technologies
- Product
- EdoWEB
- Attack Type
- CWE-639 Authorization bypass through User-Controlled key
- Vector String
- CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
- Attack Complexity
- HIGH
Narrative and Response
Description
Authorization bypass through User-Controlled key vulnerability in Netiket Information Technologies EdoWEB allows Accessing Functionality Not Properly Constrained by ACLs. This issue affects EdoWEB: before 780-g7.
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "5.3",
"pubDate": "2026-08-18T13:17:20.140Z",
"pubdate": "2026-08-18T13:17:20.140Z",
"executiveSummary": "An authorization bypass vulnerability exists within Netiket Information Technologies EdoWEB prior to version 780-g7, specifically stemming from the improper handling of user-controlled keys. This security defect allows remote attackers to bypass Access Control Lists (ACLs) and successfully execute administrative or restricted functions that should otherwise be strictly forbidden based on the user's current privilege level.\nThe vulnerability introduces severe risk implications to confidentiality, integrity, and availability, as unauthorized principals can manipulate request parameters or keys to access internal application functionality. Successful exploitation requires network connectivity to the target EdoWEB instance and an understanding of the underlying application architecture and routing logic.\nNo complex exploitation vectors are mandated beyond the ability to modify user-controlled input keys during transit or invocation, making the barrier to entry relatively low for malicious actors aiming to escalate privileges or perform unauthorized actions within the affected system.",
"technicalDetails": "The root cause of this vulnerability lies in the application's inadequate validation and enforcement of Access Control Lists (ACLs) when processing requests containing user-controlled keys. Rather than securely validating the session context and verifying authorization mapping server-side against the requested resource or functionality, the application improperly trusts identifiers supplied directly by the client.\nThe vulnerable component resides within the authorization and routing framework of Netiket Information Technologies EdoWEB, affecting all versions prior to 780-g7. Because the access control mechanism relies on mutable user-controlled keys to determine function execution eligibility, an attacker can manipulate these parameters to traverse authorization boundaries.\nThe step-by-step attack flow typically proceeds as follows: First, the attacker identifies a functional endpoint or administrative capability restricted by ACLs within the EdoWEB application. Second, the attacker issues an HTTP request targeting this restricted functionality while supplying a modified, crafted, or predicted user-controlled key designed to represent a privileged context or bypass the validation routine. Third, the backend application fails to perform a rigorous secondary authorization check against the session state, incorrectly evaluating the user-controlled key as a valid authorization token or reference.\nConsequently, the application grants access and executes the requested functionality despite the absence of appropriate privileges. The post-exploitation impact includes unauthorized data exposure, system manipulation, and potential full administrative compromise depending on the depth of the functionality improperly constrained by the flawed ACL mechanism."
}