PT-2026-95581 · Sysreptor · Sysreptor

CVE-2026-81181

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas SysReptor versões anteriores a 2026.68
Description O fluxo de autenticação por senha para notas compartilhadas protegidas não rotaciona o identificador de sessão após a autenticação bem-sucedida, permitindo a fixação de sessão. Isso ocorre quando um invasor obtém um cookie de sessão não autenticado e o coloca no navegador de uma vítima. Se o invasor também conhecer a URL da nota compartilhada onde a vítima se autentica, ele poderá reutilizar a sessão fixada para acessar a nota compartilhada após a vítima inserir a senha correta. O fluxo de login principal não é afetado.
Recommendations Atualize para a versão 2026.68.

Exploit

Correção

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81181
GHSA-WGX3-84XG-Q93J

Produtos afetados

Sysreptor