PT-2026-57328 · Unknown · Openreplay

CVE-2026-55881

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenReplay versões 1.22.0 through 1.26.x
Description Existe um problema onde a função getFirstMob() retorna URLs de download do S3 pré-assinadas de 15 segundos para a gravação de replay de DOM de uma sessão baseando-se apenas no parâmetro de caminho da sessão. A função validateProjectAccess() não verifica se a sessão pertence ao projeto, checando apenas se o projeto pertence ao locatário do solicitante. Isso permite que um usuário autenticado de baixo privilégio acesse os primeiros 15 segundos dos dados de gravação de replay de sessão de outro locatário.
Recommendations Atualizar para a versão 1.27.0.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55881
GHSA-W2X5-M7W5-479H

Produtos afetados

Openreplay