PT-2026-94035 · Chaitin+1 · Safeline

·

CVE-2026-92749

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SafeLine versões anteriores a 9.4.2
Descrição O segredo de assinatura de sessão do console de gerenciamento é derivado de um gerador math/rand semeado por tempo. Isso permite que invasores remotos não autenticados, que consigam determinar o timestamp de instalação, reconstruam a chave secreta offline e forjem cookies de sessão de administrador válidos para obter controle não autorizado de sites protegidos.
Recomendações Atualize o SafeLine para a versão 9.4.2 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92749

Produtos afetados

Safeline