PT-2026-103472 · Tugtainer · Tugtainer
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Tugtainer versões anteriores a 1.31.3
Descrição
Durante o fluxo de login OIDC, o arquivo
backend/modules/auth/providers/auth oidc provider.py decodifica o id token retornado pelo provedor de identidade usando jose.jwt.get unverified claims() em vez de jwt.decode(). Este processo ignora a verificação de assinatura, a validação de audiência (aud), a validação de emissor (iss) e a verificação de expiração (exp). Consequentemente, as reivindicações extraídas, como email, sub ou preferred username, são usadas diretamente como o user id para a sessão.Recomendações
Atualizar para a versão 1.31.3.
Exploit
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tugtainer