PT-2026-64377 · Syspass · Syspass
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
sysPass versões anteriores a 3.2.12
Descrição
Usuários autenticados com a flag de perfil
PUBLICLINK CREATE podem disparar a descriptografia não autorizada e o armazenamento persistente da senha de qualquer conta do cofre. Isso ocorre devido à ausência de verificações de AccountAcl no fluxo de criação de links públicos. Um invasor pode invocar o endpoint 'saveCreateFromAccountAction', fazendo com que a função getDataForLink() no AccountService carregue contas-alvo arbitrárias sem as restrições de AccountFilterUser. Esse processo descriptografa credenciais usando a chave mestra da sessão e serializa senhas em texto claro no armazenamento do Vault na linha do banco de dados PublicLink, permitindo a recuperação não autenticada subsequente caso o hash do link gerado seja recuperado.Recomendações
Atualize para uma versão posterior à 3.2.11.
Restrinja o uso da flag de perfil
PUBLICLINK CREATE para usuários até que a atualização seja aplicada.Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Syspass