PT-2026-57250 · Coturn · Coturn
CVE-2026-53448
·
Publicado
2026-07-10
·
Atualizado
2026-08-27
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Coturn versões anteriores a 4.12.0
Descrição
O painel de administração HTTPS não sanitiza parâmetros de consulta HTTP antes de passá-los para consultas SQL usando a interpolação de string snprintf. Embora o caminho do protocolo STUN seja protegido pelo filtro
is secure string, essa proteção está ausente nas operações delete-user, delete-secret e delete-IP. Consequentemente, um administrador autenticado pode realizar a injeção de SQL através dos parâmetros du, ds e dip. Isso pode levar ao controle total do banco de dados e ao potencial acesso ao nível do sistema operacional via a funcionalidade PostgreSQL COPY TO PROGRAM.Recomendações
Atualize para a versão 4.12.0.
Como medida de mitigação temporária, restrinja o acesso ao painel de administração HTTPS apenas a administradores confiáveis.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coturn