PT-2026-106360 · Cloud Foundry · Cloud Foundry Uaa

CVE-2026-59358

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

CVSS v4.0

7.6

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Cloud Foundry UAA (versões afetadas não especificadas)
Description Uma autenticação inadequada no endpoint de token OAuth permite que um invasor remoto e autenticado, possuindo um token de acesso de usuário válido, obtenha um token client credentials com privilégios totais para o cliente OAuth que o emitiu. Isso ocorre porque o sistema não verifica se a credencial Bearer fornecida para a autenticação do cliente é, de fato, um segredo de cliente ou um método de autenticação configurado, aceitando qualquer token de acesso válido cujo client id corresponda à solicitação. Um invasor pode reutilizar um token de usuário — originalmente obtido por meio de um fluxo público de authorization code e PKCE — como autenticação Bearer em uma solicitação de concessão client credentials. Isso resulta na emissão de um novo token com as autoridades completas do cliente, como clients.write, permitindo a criação de novos clientes OAuth arbitrários com autoridades escolhidas pelo invasor. A exploração requer um cliente configurado para suportar tanto um fluxo de autorização público voltado ao usuário quanto o tipo de concessão client credentials no mesmo client id.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59358

Produtos afetados

Cloud Foundry Uaa