PT-2026-99390 · Froxlor · Froxlor

·

CVE-2026-100719

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Froxlor versões anteriores a 2.3.12
Descrição Existe um problema no endpoint de API 'DirProtections.listing' que permite que usuários de API autenticados recuperem hashes de senha htpasswd. Esta divulgação envolve hashes de senha bcrypt para usuários de diretórios protegidos, o que pode facilitar tentativas de quebra de senha offline e a exposição de credenciais reutilizadas.
Recomendações Atualize para a versão 2.3.12 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100719
GHSA-8WFC-9QP5-GJXF

Produtos afetados

Froxlor