PT-2026-44042 · Wegia · Wegia
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
WeGIA versões anteriores a 3.7.3
Descrição
Quando um usuário faz login através do endpoint 'html/login.php', o sistema processa a senha enviada usando a função
hash() do PHP com o algoritmo SHA-256 e sem salt. O fluxo de alteração de senha em 'controle/FuncionarioControle.php' segue o mesmo padrão. Como o SHA-256 é um hash criptográfico de propósito geral projetado para velocidade e não para armazenamento de senhas, a ausência de um salt faz com que senhas idênticas produzam digests idênticos. Isso torna o banco de dados de hashes vulnerável a uma consulta de rainbow table pré-computada, que é uma técnica usada para reverter funções de hash criptográfico usando grandes tabelas de hashes pré-computadas.Recomendações
Atualizar para a versão 3.7.3.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wegia