PT-2026-6732 · Infor · Infor Syteline Erp

Daniel Mansur

+2

·

Publicado

2026-02-06

·

Atualizado

2026-04-09

·

CVE-2026-2103

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Infor SyteLine ERP (versões afetadas não especificadas)
Descrição O software utiliza chaves criptográficas estáticas e embutidas no código para criptografar credenciais armazenadas, incluindo senhas de usuário, strings de conexão de banco de dados e chaves de API. Essas chaves de criptografia são idênticas em todas as instalações. Um invasor que obtenha acesso ao binário da aplicação e ao banco de dados pode descriptografar todas as credenciais armazenadas. Isso impacta todas as instalações do software, pois as chaves são universais.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2103

Produtos afetados

Infor Syteline Erp