Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Shion Takabe

#29348de 56,333
9.2CVSS total
Vulnerabilidades · 1
PT-2026-72122
9.2
2026-08-14
Unknown · Laravel/Socialite · CVE-2026-73683
**Nome do Software Vulnerável e Versões Afetadas** Laravel Socialite (versões afetadas não especificadas) **Descrição** O provedor do Facebook contém um bypass de autenticação que permite que atacantes não autenticados façam o replay de id tokens OIDC capturados. Isso ocorre devido à falta de validação da reivindicação de nonce na função `getUserByOIDCToken()` dentro do arquivo FacebookProvider.php. Um atacante com um id token válido e não expirado, emitido para o mesmo Facebook App ID, pode enviá-lo para o endpoint `userFromToken()`. Como o sistema valida a assinatura, `aud` (audiência) e `iss` (emissor), mas falha em realizar a comparação de nonce vinculada à sessão, o atacante pode obter acesso não autorizado a contas de vítimas. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.