PT-2026-95064 · Unknown · Ts3-Manager
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
TS3 Manager versões anteriores a 2.2.6
Description
O endpoint
/api/download em packages/server/routes/api.js manipula incorretamente o parâmetro de consulta port, passando-o para a função socket.connect(port, host) e retornando a mensagem de erro resultante como text/html sem uma Política de Segurança de Conteúdo (CSP). Isso permite que um valor refletido seja executado na origem do gerenciador quando um operador autenticado segue um link malicioso. Além disso, o cookie de token em packages/ui/src/store/modules/query.js carece dos atributos HttpOnly, Secure e SameSite, permitindo que um script leia o token e acione o evento autofillform() em packages/server/socket.js. Este evento retorna um JSON Web Token (JWT) decodificado, que pode conter a senha do ServerQuery em texto claro, possibilitando o sequestro de sessão do operador e o controle total do servidor TeamSpeak gerenciado caso credenciais administrativas sejam utilizadas. Uma sessão de operador válida e a interação do usuário são necessárias para a exploração.Recommendations
Atualizar para a versão 2.2.6.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ts3-Manager