PT-2026-68742 · Unknown · Openreception

CVE-2026-48080

·

Publicado

2026-08-06

·

Atualizado

2026-08-07

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenReception versões anteriores a 1.0.2
Descrição O endpoint GET /api/tenants/{id} retorna o registro completo do locatário para qualquer TENANT ADMIN autenticado, expondo o campo databaseUrl. Este campo contém a string de conexão PostgreSQL ativa usada pela aplicação. Em implantações padrão, esta string pode incluir credenciais de superusuário. Um invasor com essas credenciais que consiga alcançar o servidor de banco de dados pode ignorar o isolamento do nível da aplicação para ler, modificar ou excluir dados em todos os bancos de dados de locatários e na tabela central de usuários. Em implantações com escopo de superusuário, isso pode levar a escalações adicionais dentro do contêiner do banco de dados usando funções como pg read server files(), COPY ... FROM PROGRAM e CREATE EXTENSION.
Recomendações Atualize para a versão 1.0.2. Restrinja o acesso ao endpoint GET /api/tenants/{id} para evitar o acesso não autorizado à variável databaseUrl.

Exploit

Correção

RCE

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48080
GHSA-V7FW-6XPM-7GJ9

Produtos afetados

Openreception