PT-2026-68742 · Unknown · Openreception
CVE-2026-48080
·
Publicado
2026-08-06
·
Atualizado
2026-08-07
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenReception versões anteriores a 1.0.2
Descrição
O endpoint
GET /api/tenants/{id} retorna o registro completo do locatário para qualquer TENANT ADMIN autenticado, expondo o campo databaseUrl. Este campo contém a string de conexão PostgreSQL ativa usada pela aplicação. Em implantações padrão, esta string pode incluir credenciais de superusuário. Um invasor com essas credenciais que consiga alcançar o servidor de banco de dados pode ignorar o isolamento do nível da aplicação para ler, modificar ou excluir dados em todos os bancos de dados de locatários e na tabela central de usuários. Em implantações com escopo de superusuário, isso pode levar a escalações adicionais dentro do contêiner do banco de dados usando funções como pg read server files(), COPY ... FROM PROGRAM e CREATE EXTENSION.Recomendações
Atualize para a versão 1.0.2.
Restrinja o acesso ao endpoint
GET /api/tenants/{id} para evitar o acesso não autorizado à variável databaseUrl.Exploit
Correção
RCE
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openreception