PT-2026-46888 · Shopware+2 · Xplatform+3
CVE-2026-48012
·
Publicado
2026-06-04
·
Atualizado
2026-07-24
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Shopware versões 6.7.3.0 through 6.7.10.0
Description
Um redirecionamento aberto existe no ponto de entrada público de SSO em
GET /api/oauth/sso/auth. Quando o endpoint é acessado sem o estado de sessão SSO esperado, a aplicação utiliza o cabeçalho Referer como destino do redirecionamento. O servidor não restringe esse alvo a URLs de mesma origem, não exige um caminho relativo e não rejeita esquemas perigosos como javascript:. Consequentemente, uma requisição não autenticada pode usar este endpoint como um primitivo de redirecionamento controlado por metadados fornecidos por um atacante. A resposta inclui um status HTTP 302 com um cabeçalho Location controlado pelo usuário, bem como uma tag meta refresh e um link de redirecionamento no corpo do HTML. Este comportamento pode ser explorado para cadeias de phishing e abuso de redirecionamento de marca, já que o redirecionamento se origina de um caminho /api/oauth/ confiável.Recommendations
Atualizar para a versão 6.7.10.1.
Como medida paliativa temporária, restrinja o acesso ao endpoint
GET /api/oauth/sso/auth para minimizar o risco de exploração.Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xplatform
Shopware
Shopware/Core
Shopware/Platform