Ad

CVE-2026-65710

HIGH CVSS 4.0: 7,1 EPSS 0.18%
Обновлено 27 июля 2026
Vault
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Vault
Публичный эксплойт Нет

В sysPass до версии 3.2.11 содержится уязвимость отсутствия авторизации, которая позволяет прошедшим проверку подлинности пользователям с флагом профиля PUBLICLINK_CREATE инициировать несанкционированную расшифровку и постоянное хранение пароля любой учетной записи хранилища, используя отсутствие проверок AccountAcl в процессе создания общедоступной ссылки. Злоумышленники могут вызвать конечную точку saveCreateFromAccountAction, чтобы заставить AccountService::getDataForLink загружать произвольные целевые учетные записи без ограничений AccountFilterUser, расшифровывать учетные данные с помощью главного ключа сеанса и сериализовать пароли в открытом виде в хранилище Vault в строке базы данных PublicLink, обеспечивая последующее извлечение без проверки подлинности, если сгенерированный хеш ссылки будет восстановлен.

Показать оригинальное описание (EN)

sysPass through version 3.2.11 contains a missing authorization vulnerability that allows authenticated users with the PUBLICLINK_CREATE profile flag to trigger unauthorized decryption and persistent storage of any vault account's password by exploiting the absence of AccountAcl checks in the public link creation flow. Attackers can invoke the saveCreateFromAccountAction endpoint to cause AccountService::getDataForLink to load arbitrary target accounts without AccountFilterUser restrictions, decrypt credentials using the session master key, and serialize cleartext passwords into Vault storage on the PublicLink database row, enabling subsequent unauthenticated retrieval if the generated link hash is recovered.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0