PT-2026-23613 · Olivetin · Olivetin

·

CVE-2026-30223

·

Publicado

2026-03-05

·

Atualizado

2026-07-30

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do OliveTin anteriores a 3000.11.1
Descrição O OliveTin permite o acesso a comandos shell predefinidos a partir de uma interface web. Quando a autenticação JWT é configurada usando uma chave pública RSA local (authJwtPubKeyPath) ou um segredo HMAC (authJwtHmacSecret), o valor de audiência configurado (authJwtAud) não é imposto durante a análise do token. Isso permite a autenticação utilizando tokens JWT destinados a uma audiência ou serviço diferente. O problema reside no arquivo jwt.go, especificamente nas linhas 51–59, 144–157 e 161–168. No Modo de Chave Pública Local e no Modo HMAC, a opção jwt.WithAudience() não é fornecida, levando ao bypass da validação de audiência. Um atacante que possua um JWT válido assinado com a chave configurada, mas destinado a uma audiência diferente, pode autenticar-se com sucesso. Isso permite a reutilização de tokens entre serviços, autenticação usando tokens emitidos para outros sistemas e violação de limite de confiança em ambientes de múltiplos serviços. O endpoint da API '/api/WhoAmI' é afetado, e o cabeçalho Authorization é usado para passar o token JWT. Os parâmetros vulneráveis incluem a claim aud dentro do token JWT. Esta é estritamente uma falha de validação de autenticação e não contorna a autorização ACL.
Recomendações Atualize o OliveTin para a versão 3000.11.1 ou posterior.

Exploit

Correção

Improper Authentication

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-30223
GHSA-G962-2J28-3CG9
GO-2026-4622
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:1042-1

Produtos afetados

Olivetin