PT-2026-54022 · Cap Go · Cap-Go
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Capgo versões anteriores a 12.128.2
Description
A aplicação autentica automaticamente os usuários sem confirmação quando
access token e refresh token são fornecidos nos parâmetros de consulta da URL do endpoint '/login'. Este comportamento permite que atacantes criem links maliciosos para forçar vítimas a entrar em sessões controladas pelo atacante, resultando também na exposição de tokens no histórico do navegador e em logs do servidor.Recommendations
Atualize para a versão 12.128.2 ou posterior.
Evite passar
access token e refresh token via parâmetros de consulta de URL no endpoint '/login'.Exploit
Correção
Session Fixation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cap-Go