PT-2026-64034 · Itflow · Itflow

CVE-2026-47755

·

Publicado

2026-07-23

·

Atualizado

2026-07-23

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ITFlow versões anteriores a 26.05
Description Agentes autenticados com baixos privilégios podem recuperar credenciais em texto simples e segredos TOTP (Senha de Uso Único Baseada em Tempo) pertencentes a outros clientes. Isso ocorre porque o endpoint utilizado para solicitar o modal de edição de credenciais não aplica o escopo do cliente ou a autorização a nível de objeto antes de carregar e descriptografar o registro quando um credential id arbitrário é fornecido.
Recommendations Atualizar para a versão 26.05.

Exploit

Correção

Missing Authorization

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47755
GHSA-987X-G5F9-2RPQ

Produtos afetados

Itflow