PT-2026-95064 · Unknown · Ts3-Manager

·

CVE-2026-54253

·

Publicado

2026-09-17

·

Atualizado

2026-09-23

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas TS3 Manager versões anteriores a 2.2.6
Description O endpoint /api/download em packages/server/routes/api.js manipula incorretamente o parâmetro de consulta port, passando-o para a função socket.connect(port, host) e retornando a mensagem de erro resultante como text/html sem uma Política de Segurança de Conteúdo (CSP). Isso permite que um valor refletido seja executado na origem do gerenciador quando um operador autenticado segue um link malicioso. Além disso, o cookie de token em packages/ui/src/store/modules/query.js carece dos atributos HttpOnly, Secure e SameSite, permitindo que um script leia o token e acione o evento autofillform() em packages/server/socket.js. Este evento retorna um JSON Web Token (JWT) decodificado, que pode conter a senha do ServerQuery em texto claro, possibilitando o sequestro de sessão do operador e o controle total do servidor TeamSpeak gerenciado caso credenciais administrativas sejam utilizadas. Uma sessão de operador válida e a interação do usuário são necessárias para a exploração.
Recommendations Atualizar para a versão 2.2.6.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54253
GHSA-3CGM-7P4G-GFFJ

Produtos afetados

Ts3-Manager