PT-2026-57330 · Misskey · Misskey

CVE-2026-57574

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v4.0

7.4

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Misskey versões anteriores a 2026.6.0
Description A validação insuficiente de tokens utilizados na autenticação de Senha de Uso Único Baseada em Tempo (TOTP) dentro do UserAuthService permite que um código de uso único seja reutilizado dentro de seu intervalo de tempo válido. Se um invasor obtiver simultaneamente as credenciais do usuário e um código TOTP, ele poderá reutilizar o código para realizar ações não autorizadas, o que pode levar ao sequestro de conta.
Recommendations Atualizar para a versão 2026.6.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57574
GHSA-2M5X-5MP6-6VPQ

Produtos afetados

Misskey