PT-2026-28529 · Openbao+1 · Openbao+1

·

CVE-2026-33757

·

Publicado

2026-03-25

·

Atualizado

2026-07-31

CVSS v2.0

9.7

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas OpenBao versões anteriores a 2.5.2
Description Uma falha no método de autenticação JWT/OIDC ocorre quando uma função é configurada com a variável callback mode definida como direct. Nesta configuração, o sistema não solicita a confirmação do usuário durante o login. Um invasor pode iniciar uma solicitação de autenticação e realizar um ataque de phishing remoto enganando um usuário autenticado para visitar uma URL manipulada, o que registra automaticamente o usuário na sessão do invasor. Embora seja baseado no fluxo de código de autorização, o modo direct faz a chamada de retorno diretamente para a API, permitindo que um invasor realize a sondagem de um token do OpenBao até que ele seja emitido.
Recommendations Atualize para a versão 2.5.2. Remova quaisquer funções configuradas com callback mode=direct. Imponha a confirmação para cada sessão no lado do emissor do token para o Client ID usado pelo OpenBao.

Exploit

Correção

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08727
BIT-OPENBAO-2026-33757
CVE-2026-33757
GHSA-7Q7G-X6VG-XPC3
GO-2026-4860
OPENSUSE-SU-2026:10438-1
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:1135-1

Produtos afetados

Openbao
Red Os