PT-2026-103472 · Tugtainer · Tugtainer

·

CVE-2026-87004

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tugtainer versões anteriores a 1.31.3
Descrição Durante o fluxo de login OIDC, o arquivo backend/modules/auth/providers/auth oidc provider.py decodifica o id token retornado pelo provedor de identidade usando jose.jwt.get unverified claims() em vez de jwt.decode(). Este processo ignora a verificação de assinatura, a validação de audiência (aud), a validação de emissor (iss) e a verificação de expiração (exp). Consequentemente, as reivindicações extraídas, como email, sub ou preferred username, são usadas diretamente como o user id para a sessão.
Recomendações Atualizar para a versão 1.31.3.

Exploit

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-87004

Produtos afetados

Tugtainer