Syspass · Syspass · CVE-2026-63725
**Nome do Software Vulnerável e Versões Afetadas**
sysPass (versões afetadas não especificadas)
**Descrição**
A função `doBackupFiles()` em `FileBackupService.php` constrói um comando de shell tar concatenando o caminho do diretório de backup `this->path` diretamente na linha de comando, sem utilizar `escapeshellarg()` ou validar o caminho contra um conjunto de caracteres seguro. O resultado é então passado para a função `exec()` do PHP. Como o valor de `this->path` é lido da configuração e pode ser modificado através da API de configurações de administrador ou da interface do usuário do administrador, um administrador ou um invasor com uma sessão de administrador ou token de API pode injetar metacaracteres de shell. Isso permite a execução de comandos arbitrários do sistema operacional com os privilégios do usuário do processo do servidor web. Tal execução pode levar à exposição da senha mestre e das chaves de criptografia, descriptografia de todas as credenciais armazenadas e a instalação de backdoors persistentes.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.