PT-2026-95581 · Sysreptor · Sysreptor
CVE-2026-81181
·
Publicado
2026-09-18
·
Atualizado
2026-09-18
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SysReptor versões anteriores a 2026.68
Description
O fluxo de autenticação por senha para notas compartilhadas protegidas não rotaciona o identificador de sessão após a autenticação bem-sucedida, permitindo a fixação de sessão. Isso ocorre quando um invasor obtém um cookie de sessão não autenticado e o coloca no navegador de uma vítima. Se o invasor também conhecer a URL da nota compartilhada onde a vítima se autentica, ele poderá reutilizar a sessão fixada para acessar a nota compartilhada após a vítima inserir a senha correta. O fluxo de login principal não é afetado.
Recommendations
Atualize para a versão 2026.68.
Exploit
Correção
Session Fixation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sysreptor