PT-2026-39862 · Unknown · Vaultwarden
Ch1Nhpd
·
Publicado
2026-05-11
·
Atualizado
2026-05-15
·
CVE-2026-43912
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Vaultwarden versões anteriores a 1.35.5
Descrição
O Vaultwarden não verifica se as entradas de UUID de organização no gerenciamento de grupos e coleções são consistentes. Especificamente, o servidor não impõe que uma entrada
groups users.users organizations uuid pertença à mesma organização que groups.groups uuid, nem que uma entrada collections groups.collections uuid corresponda à organização de collections groups.groups uuid. Isso permite que um invasor com privilégios administrativos em uma organização e acesso de baixo privilégio em outra vincule um UUID de associação da segunda organização a um grupo na primeira. Ao usar um grupo de organização com accessAll=true, o invasor pode utilizar os endpoints '/api/sync' e '/api/ciphers' para enumerar cifras da organização estrangeira. Uma vez que os IDs de coleção sejam revelados, o invasor pode vincular esses IDs ao grupo para obter acesso de escrita aos itens da organização estrangeira.Recomendações
Atualizar para a versão 1.35.5.
Exploit
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vaultwarden