PT-2026-45044 · Admidio+2 · Admidio+1
CVE-2026-47234
·
Publicado
2026-05-29
·
Atualizado
2026-08-12
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Admidio versões anteriores a 5.0.10
Description
Quando a gravação de logs de depuração (debug logging) está ativada, a aplicação registra credenciais sensíveis em texto claro. Especificamente, a função
Session::setCookie() registra valores completos de cookies e a função Session::start() registra o ID da sessão atual. Em uma implantação padrão, isso inclui tanto o cookie de sessão ativo quanto o cookie de login automático persistente. Um invasor com acesso ao destino dos logs pode recuperar essas credenciais do tipo bearer para realizar o sequestro de sessão ou obter acesso prolongado à conta.Recommendations
Atualize para a versão 5.0.10.
Como medida paliativa temporária, desative a gravação de logs de depuração para evitar a exposição de identificadores de sessão e valores de cookies nos logs.
Exploit
Correção
Insertion into Log File
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Admidio
Admidio/Admidio