PT-2026-57330 · Misskey · Misskey
CVE-2026-57574
·
Publicado
2026-07-10
·
Atualizado
2026-07-10
CVSS v4.0
7.4
Alta
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Misskey versões anteriores a 2026.6.0
Description
A validação insuficiente de tokens utilizados na autenticação de Senha de Uso Único Baseada em Tempo (TOTP) dentro do
UserAuthService permite que um código de uso único seja reutilizado dentro de seu intervalo de tempo válido. Se um invasor obtiver simultaneamente as credenciais do usuário e um código TOTP, ele poderá reutilizar o código para realizar ações não autorizadas, o que pode levar ao sequestro de conta.Recommendations
Atualizar para a versão 2026.6.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Misskey