PT-2026-99136 · Horilla · Horilla
CVE-2026-63432
·
Publicado
2026-09-25
·
Atualizado
2026-09-28
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Horilla versões 1.0.0 até 1.5.9
Horilla versão 2.0.0 (versões afetadas não especificadas)
Descrição
Os manipuladores
get mail preview em recruitment/views/actions.py e employee/not in out dashboard.py renderizam um corpo controlado pelo usuário nos endpoints '/recruitment/get-mail-preview/' e '/employee/get-employee-mail-preview' utilizando o objeto de requisição completo no contexto do template Django. Um usuário autenticado com um token CSRF válido pode realizar a travessia de atributos de template para acessar request.user.password, request.META e atributos de usuários relacionados. Isso leva à exposição de hashes de senha, dados pessoais e metadados de requisição do servidor, o que pode facilitar a quebra de senhas offline ou o comprometimento de contas. Restrições de template do Django impedem a execução de código arbitrário.Recomendações
Atualize o Horilla para a versão 1.6.0 ou posterior.
Atualize o Horilla para uma versão posterior à 2.0.0.
Exploit
Correção
Code Injection
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Horilla