PT-2026-96204 · Jsherp · Jsherp
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
jshERP versões anteriores a 3.7
Descrição
Existe uma falha de bypass de autorização no endpoint 'POST /user/resetPwd'. Esta falha permite que usuários autenticados redefinam a senha de qualquer outro usuário, incluindo administradores, enviando uma requisição com um ID de usuário alvo arbitrário através da variável
user id. Isso possibilita o acesso não autorizado a outras contas ao redefinir senhas para um valor padrão conhecido.Recomendações
Atualize o jshERP para uma versão posterior à 3.6.
Como medida paliativa temporária, restrinja o acesso ao endpoint 'POST /user/resetPwd' para minimizar o risco de exploração.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jsherp