PT-2026-81006 · Dolibarr · Dolibarr
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Dolibarr versões anteriores a 24.0.0
Description
Um problema de exposição de dados sensíveis existe na API REST de Membros. Atacantes autenticados com permissões de leitura de membros podem recuperar verificadores de senha bcrypt ao consultar endpoints de membros. Isso ocorre porque o serializador de API base e a classe de API de Membros não filtram os campos de verificadores de senha criptografados ao chamar os endpoints de membros individuais ou a lista de membros, o que poderia facilitar ataques de quebra de senha offline.
Recommendations
Atualize para a versão 24.0.0 ou posterior.
Exploit
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dolibarr