PT-2026-45044 · Admidio+2 · Admidio+1

CVE-2026-47234

·

Publicado

2026-05-29

·

Atualizado

2026-08-12

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Admidio versões anteriores a 5.0.10
Description Quando a gravação de logs de depuração (debug logging) está ativada, a aplicação registra credenciais sensíveis em texto claro. Especificamente, a função Session::setCookie() registra valores completos de cookies e a função Session::start() registra o ID da sessão atual. Em uma implantação padrão, isso inclui tanto o cookie de sessão ativo quanto o cookie de login automático persistente. Um invasor com acesso ao destino dos logs pode recuperar essas credenciais do tipo bearer para realizar o sequestro de sessão ou obter acesso prolongado à conta.
Recommendations Atualize para a versão 5.0.10. Como medida paliativa temporária, desative a gravação de logs de depuração para evitar a exposição de identificadores de sessão e valores de cookies nos logs.

Exploit

Correção

Insertion into Log File

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47234
GHSA-MCH8-WF3H-6X88

Produtos afetados

Admidio
Admidio/Admidio