PT-2026-60180 · Cloudreve · Cloudreve
CVE-2026-54560
·
Publicado
2026-07-15
·
Atualizado
2026-07-30
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Cloudreve versões 4.12.0 through 4.16.0
Description
Tokens de acesso OAuth são emitidos sem a reivindicação
client id. Consequentemente, o verificador JWT (JSON Web Token) não carrega os escopos do token no contexto da requisição. Isso faz com que a função RequiredScopes trate as requisições como autenticação de sessão não escopada, permitindo que um token com permissões baixas acesse APIs que exigem escopos superiores, incluindo arquivos, compartilhamentos, fluxos de trabalho, configurações de usuário, contas WebDAV e, potencialmente, funções administrativas.Recommendations
Atualizar para a versão 4.16.1.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloudreve