PT-2026-64034 · Itflow · Itflow
CVE-2026-47755
·
Publicado
2026-07-23
·
Atualizado
2026-07-23
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ITFlow versões anteriores a 26.05
Description
Agentes autenticados com baixos privilégios podem recuperar credenciais em texto simples e segredos TOTP (Senha de Uso Único Baseada em Tempo) pertencentes a outros clientes. Isso ocorre porque o endpoint utilizado para solicitar o modal de edição de credenciais não aplica o escopo do cliente ou a autorização a nível de objeto antes de carregar e descriptografar o registro quando um
credential id arbitrário é fornecido.Recommendations
Atualizar para a versão 26.05.
Exploit
Correção
Missing Authorization
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Itflow