PT-2026-99390 · Froxlor · Froxlor
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Froxlor versões anteriores a 2.3.12
Descrição
Existe um problema no endpoint de API 'DirProtections.listing' que permite que usuários de API autenticados recuperem hashes de senha htpasswd. Esta divulgação envolve hashes de senha bcrypt para usuários de diretórios protegidos, o que pode facilitar tentativas de quebra de senha offline e a exposição de credenciais reutilizadas.
Recomendações
Atualize para a versão 2.3.12 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Froxlor