PT-2026-56083 · 9Router · 9Router

CVE-2026-55500

·

Publicado

2026-07-06

·

Atualizado

2026-07-13

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas 9Router versões anteriores a 0.4.80
Description O endpoint /api/settings/database permite a exportação e importação completa do banco de dados sem autenticação suficiente. O endpoint é protegido pelo middleware ALWAYS PROTECTED, que valida apenas um token JWT ou CLI, falhando em exigir uma reautenticação de nível superior para operações sensíveis.
Detalhes técnicos incluem:
  • API Endpoint: /api/settings/database
  • Exportação (GET): A função exportDb() recupera o banco de dados completo, expondo chaves de API em texto simples do campo key na tabela apiKeys, bem como tokens OAuth e segredos de cliente OIDC.
  • Importação (POST): A função importDb() permite a limpeza e substituição completa do banco de dados via transação, permitindo que um invasor sobrescreva todas as configurações, incluindo hashes de senha, para obter controle total do sistema.
Recommendations Atualize para a versão 0.4.80. Como medida paliativa temporária, restrinja o acesso ao endpoint /api/settings/database para minimizar o risco de exploração.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55500
GHSA-QVFM-67H2-2QFX

Produtos afetados

9Router