PT-2026-38313 · Shellhub · Shellhub
CVE-2026-44423
·
Publicado
2026-05-06
·
Atualizado
2026-07-30
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ShellHub versões anteriores a 0.24.2
Description
Existe um problema onde o endpoint "/api/sessions/:uid" retorna o objeto de sessão completo para qualquer chamador autenticado, sem restringir os resultados ao tenant do chamador. Isso permite que um usuário autenticado acesse registros de sessão de qualquer outro namespace, incluindo o nome de usuário SSH, UID do dispositivo, IP remoto, tipo de terminal, flag de autenticação e timestamps. A falha está localizada na função
GetSession(), que resolve a sessão por UID sem aplicar um filtro de tenant.Recommendations
Atualize para a versão 0.24.2.
Como medida paliativa temporária, restrinja o acesso ao endpoint "/api/sessions/:uid" para minimizar o risco de divulgação não autorizada de dados.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Shellhub