PT-2026-76801 · Opnform+1 · Opnform
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpnForm (versões afetadas não especificadas)
Descrição
O software deriva segredos de submissões editáveis a partir de identificadores de linha sequenciais usando Hashids com um salt padrão vazio. Isso permite que invasores não autenticados computem hashes para qualquer submissão. Consequentemente, invasores podem ler dados completos de submissões através do endpoint 'submission-fetch' ou sobrescrever submissões fornecendo hashes previstos ao endpoint 'answer'.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opnform