PT-2026-6732 · Infor · Infor Syteline Erp
Daniel Mansur
+2
·
Publicado
2026-02-06
·
Atualizado
2026-04-09
·
CVE-2026-2103
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Infor SyteLine ERP (versões afetadas não especificadas)
Descrição
O software utiliza chaves criptográficas estáticas e embutidas no código para criptografar credenciais armazenadas, incluindo senhas de usuário, strings de conexão de banco de dados e chaves de API. Essas chaves de criptografia são idênticas em todas as instalações. Um invasor que obtenha acesso ao binário da aplicação e ao banco de dados pode descriptografar todas as credenciais armazenadas. Isso impacta todas as instalações do software, pois as chaves são universais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Infor Syteline Erp