PT-2026-68737 · Unknown · Openreception
CVE-2026-48075
·
Publicado
2026-08-06
·
Atualizado
2026-08-07
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenReception versões anteriores a 1.0.5
Description
O endpoint
add-to-tunnel permite a criação de novas linhas de agendamento em qualquer túnel de cliente sem a autenticação do chamador. Ao fornecer um tunnelId e um emailHash válidos, um invasor pode inserir agendamentos com o status "CONFIRMED", controlando os campos de texto cifrado, a data, a duração e o agente escolhido. O sistema apenas verifica se existe um túnel para o emailHash fornecido, mas não autentica o chamador como o proprietário do tunnelId. Isso ocorre porque o endpoint está incluído na lista de permissões de rotas públicas e carece de requisitos de sessões, cabeçalhos de Autorização, tokens de acesso de agendamento ou Proof of Work (PoW), um mecanismo usado para provar que um cliente realizou uma certa quantidade de computação para evitar spam ou abusos.Recommendations
Atualizar para a versão 1.0.5.
Como medida paliativa temporária, restrinja o acesso ao endpoint
add-to-tunnel para minimizar o risco de criação de agendamentos não autorizados.Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openreception