PT-2026-56083 · 9Router · 9Router
CVE-2026-55500
·
Publicado
2026-07-06
·
Atualizado
2026-07-13
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
9Router versões anteriores a 0.4.80
Description
O endpoint
/api/settings/database permite a exportação e importação completa do banco de dados sem autenticação suficiente. O endpoint é protegido pelo middleware ALWAYS PROTECTED, que valida apenas um token JWT ou CLI, falhando em exigir uma reautenticação de nível superior para operações sensíveis.Detalhes técnicos incluem:
- API Endpoint:
/api/settings/database - Exportação (GET): A função
exportDb()recupera o banco de dados completo, expondo chaves de API em texto simples do campokeyna tabelaapiKeys, bem como tokens OAuth e segredos de cliente OIDC. - Importação (POST): A função
importDb()permite a limpeza e substituição completa do banco de dados via transação, permitindo que um invasor sobrescreva todas as configurações, incluindo hashes de senha, para obter controle total do sistema.
Recommendations
Atualize para a versão 0.4.80.
Como medida paliativa temporária, restrinja o acesso ao endpoint
/api/settings/database para minimizar o risco de exploração.Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
9Router