PT-2026-23613 · Olivetin · Olivetin
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do OliveTin anteriores a 3000.11.1
Descrição
O OliveTin permite o acesso a comandos shell predefinidos a partir de uma interface web. Quando a autenticação JWT é configurada usando uma chave pública RSA local (
authJwtPubKeyPath) ou um segredo HMAC (authJwtHmacSecret), o valor de audiência configurado (authJwtAud) não é imposto durante a análise do token. Isso permite a autenticação utilizando tokens JWT destinados a uma audiência ou serviço diferente. O problema reside no arquivo jwt.go, especificamente nas linhas 51–59, 144–157 e 161–168. No Modo de Chave Pública Local e no Modo HMAC, a opção jwt.WithAudience() não é fornecida, levando ao bypass da validação de audiência. Um atacante que possua um JWT válido assinado com a chave configurada, mas destinado a uma audiência diferente, pode autenticar-se com sucesso. Isso permite a reutilização de tokens entre serviços, autenticação usando tokens emitidos para outros sistemas e violação de limite de confiança em ambientes de múltiplos serviços. O endpoint da API '/api/WhoAmI' é afetado, e o cabeçalho Authorization é usado para passar o token JWT. Os parâmetros vulneráveis incluem a claim aud dentro do token JWT. Esta é estritamente uma falha de validação de autenticação e não contorna a autorização ACL.Recomendações
Atualize o OliveTin para a versão 3000.11.1 ou posterior.
Exploit
Correção
Improper Authentication
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Olivetin