Outline · Outline · CVE-2026-54573
**Nome do Software Vulnerável e Versões Afetadas**
Outline versões anteriores a 1.8.0
**Description**
Existe uma falha de bypass de autorização devido a uma discrepância na análise do caminho (path parsing). A função `AuthenticationHelper.canAccess()` utiliza `ctx.originalUrl` para verificar se uma chave de API ou token OAuth possui os escopos necessários para uma requisição, extraindo o último segmento da URL. No entanto, a função não remove o fragmento da URL (#). Como o roteador Koa utiliza `ctx.path` (que remove o fragmento) para o roteamento, um invasor pode anexar um fragmento contendo um caminho permitido a um endpoint restrito. Isso faz com que o roteador direcione a requisição para o endpoint restrito, enquanto a função `canAccess()` valida o caminho permitido dentro do fragmento, resultando em escalonamento de privilégios.
**Recommendations**
Atualizar para a versão 1.8.0.