PT-2026-56014 · Leantime · Leantime

·

CVE-2026-59712

·

Publicado

2026-07-06

·

Atualizado

2026-07-07

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Leantime (versões afetadas não especificadas)
Descrição A função Users::getUser() na API JSON-RPC não implementa verificações de autorização suficientes. Isso permite que usuários autenticados recuperem registros completos de credenciais de usuários ao fornecer IDs de usuário arbitrários. Os dados expostos incluem hashes de senha, segredos TOTP (Senha de Uso Único Baseada em Tempo) e tokens de sessão, que podem ser utilizados para enumeração de contas, quebra de senha offline, bypass de autenticação de dois fatores e sequestro de sessão.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59712

Produtos afetados

Leantime