PT-2026-109322 · Vikunja · Vikunja
CVE-2026-62376
·
Publicado
2026-10-09
·
Atualizado
2026-10-09
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Vikunja versões anteriores a 2.4.0
Description
O Vikunja armazena tokens de redefinição de senha, confirmação de e-mail e exclusão de conta em texto simples na tabela
user tokens. A função genToken() em pkg/user/token.go salva strings aleatórias brutas sem hashing, e a função getToken() realiza buscas usando igualdade de texto simples. Se um invasor obtiver acesso de leitura ao banco de dados por meio de vazamentos de backup, armazenamento mal configurado ou exposição em nível de SQL, ele poderá usar esses tokens pendentes para assumir contas de usuário, incluindo contas de administrador, sem saber as senhas. Este problema afeta os tipos de token TokenPasswordReset, TokenEmailConfirm e TokenAccountDeletion.Recommendations
Atualize para a versão 2.4.0.
Correção
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vikunja