PT-2026-64377 · Syspass · Syspass

·

CVE-2026-65710

·

Publicado

2026-07-24

·

Atualizado

2026-07-27

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas sysPass versões anteriores a 3.2.12
Descrição Usuários autenticados com a flag de perfil PUBLICLINK CREATE podem disparar a descriptografia não autorizada e o armazenamento persistente da senha de qualquer conta do cofre. Isso ocorre devido à ausência de verificações de AccountAcl no fluxo de criação de links públicos. Um invasor pode invocar o endpoint 'saveCreateFromAccountAction', fazendo com que a função getDataForLink() no AccountService carregue contas-alvo arbitrárias sem as restrições de AccountFilterUser. Esse processo descriptografa credenciais usando a chave mestra da sessão e serializa senhas em texto claro no armazenamento do Vault na linha do banco de dados PublicLink, permitindo a recuperação não autenticada subsequente caso o hash do link gerado seja recuperado.
Recomendações Atualize para uma versão posterior à 3.2.11. Restrinja o uso da flag de perfil PUBLICLINK CREATE para usuários até que a atualização seja aplicada.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65710

Produtos afetados

Syspass