PT-2026-50121 · Postiz · Postiz
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Postiz versões anteriores a 2.21.8
Descrição
Um problema no callback de integração do Skool permite que a aplicação assine um blob JSON controlado por um invasor em um JSON Web Token (JWT) com formato de sessão usando o
JWT SECRET. Como o middleware de autenticação confia em todas as reivindicações no JWT sem verificar novamente o usuário no banco de dados, qualquer usuário autenticado pode forjar uma sessão de SUPERADMIN. Isso permite a personificação de organizações arbitrárias e fornece acesso total a todas as partes da aplicação, incluindo usuários registrados e a capacidade de postar nos canais de redes sociais de vítimas vinculadas à instância.Recomendações
Atualizar para a versão 2.21.8.
Exploit
Correção
Insufficient Verification of Data Authenticity
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Postiz