PT-2026-50523 · Nesquena · Hermes-Webui

Publicado

2026-06-17

·

Atualizado

2026-06-17

·

CVE-2026-55198

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Hermes WebUI versões anteriores a 0.51.443
Description Existe uma falha de bypass de autorização no endpoint de exportação de sessão, permitindo que usuários autenticados acessem sessões de outros perfis. A função handle session export() em 'api/routes.py' não verifica a propriedade do perfil ativo antes de serializar os dados da sessão. Isso permite que atacantes exfiltrem transcrições de sessões de terceiros ao conhecer ou adivinhar identificadores de sessão.
Recommendations Atualize para a versão 0.51.443 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55198

Produtos afetados

Hermes-Webui