PT-2026-106360 · Cloud Foundry · Cloud Foundry Uaa
CVE-2026-59358
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
CVSS v4.0
7.6
Alta
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Cloud Foundry UAA (versões afetadas não especificadas)
Description
Uma autenticação inadequada no endpoint de token OAuth permite que um invasor remoto e autenticado, possuindo um token de acesso de usuário válido, obtenha um token
client credentials com privilégios totais para o cliente OAuth que o emitiu. Isso ocorre porque o sistema não verifica se a credencial Bearer fornecida para a autenticação do cliente é, de fato, um segredo de cliente ou um método de autenticação configurado, aceitando qualquer token de acesso válido cujo client id corresponda à solicitação. Um invasor pode reutilizar um token de usuário — originalmente obtido por meio de um fluxo público de authorization code e PKCE — como autenticação Bearer em uma solicitação de concessão client credentials. Isso resulta na emissão de um novo token com as autoridades completas do cliente, como clients.write, permitindo a criação de novos clientes OAuth arbitrários com autoridades escolhidas pelo invasor. A exploração requer um cliente configurado para suportar tanto um fluxo de autorização público voltado ao usuário quanto o tipo de concessão client credentials no mesmo client id.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloud Foundry Uaa