PT-2026-38313 · Shellhub · Shellhub

CVE-2026-44423

·

Publicado

2026-05-06

·

Atualizado

2026-07-30

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ShellHub versões anteriores a 0.24.2
Description Existe um problema onde o endpoint "/api/sessions/:uid" retorna o objeto de sessão completo para qualquer chamador autenticado, sem restringir os resultados ao tenant do chamador. Isso permite que um usuário autenticado acesse registros de sessão de qualquer outro namespace, incluindo o nome de usuário SSH, UID do dispositivo, IP remoto, tipo de terminal, flag de autenticação e timestamps. A falha está localizada na função GetSession(), que resolve a sessão por UID sem aplicar um filtro de tenant.
Recommendations Atualize para a versão 0.24.2. Como medida paliativa temporária, restrinja o acesso ao endpoint "/api/sessions/:uid" para minimizar o risco de divulgação não autorizada de dados.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44423
GHSA-9W9C-9W8M-W89Q
GO-2026-5302
OPENSUSE-SU-2026:21483-1

Produtos afetados

Shellhub