PT-2026-67198 · Unknown · Wapt Server
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Wapt Server versões anteriores a 2.6.1.17813
Description
Uma falha de bypass de restrição de segurança permite que um atacante remoto não autenticado recupere um token de sessão válido para uma conta alvo através do envio de um pacote especialmente criado.
Recommendations
Atualize o Wapt Server para a versão 2.6.1.17813 ou posterior.
Correção
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wapt Server