PT-2026-68737 · Unknown · Openreception

CVE-2026-48075

·

Publicado

2026-08-06

·

Atualizado

2026-08-07

CVSS v3.1

6.5

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas OpenReception versões anteriores a 1.0.5
Description O endpoint add-to-tunnel permite a criação de novas linhas de agendamento em qualquer túnel de cliente sem a autenticação do chamador. Ao fornecer um tunnelId e um emailHash válidos, um invasor pode inserir agendamentos com o status "CONFIRMED", controlando os campos de texto cifrado, a data, a duração e o agente escolhido. O sistema apenas verifica se existe um túnel para o emailHash fornecido, mas não autentica o chamador como o proprietário do tunnelId. Isso ocorre porque o endpoint está incluído na lista de permissões de rotas públicas e carece de requisitos de sessões, cabeçalhos de Autorização, tokens de acesso de agendamento ou Proof of Work (PoW), um mecanismo usado para provar que um cliente realizou uma certa quantidade de computação para evitar spam ou abusos.
Recommendations Atualizar para a versão 1.0.5. Como medida paliativa temporária, restrinja o acesso ao endpoint add-to-tunnel para minimizar o risco de criação de agendamentos não autorizados.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48075
GHSA-RHP5-VMCX-4QM8

Produtos afetados

Openreception