PT-2026-80888 · Phpipam · Phpipam

·

CVE-2026-67602

·

Publicado

2026-08-24

·

Atualizado

2026-08-28

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas phpIPAM versões anteriores a 1.8.2
Description Existe uma falha de bypass de autenticação na REST API devido a um mecanismo inseguro de chaves de cache de objetos. O cache utiliza apenas o valor de busca como chave e não inclui a coluna pesquisada. Isso permite que uma entrada criada durante uma busca de app id seja utilizada em uma busca subsequente de app code. Consequentemente, invasores não autenticados podem usar um identificador de linha numérica do banco de dados como um token de API para ler, gravar e excluir todos os registros de gerenciamento de endereços IP.
Recommendations Atualize para a versão 1.8.2 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67602

Produtos afetados

Phpipam