PT-2026-60201 · Unknown · Vaultwarden
CVE-2026-47158
·
Publicado
2026-07-15
·
Atualizado
2026-07-15
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Vaultwarden versões anteriores a 1.36.0
Description
O fluxo de autorização SSO não vincula o parâmetro de estado OAuth aceito pelo endpoint '/connect/authorize' à sessão do navegador iniciadora. Além disso, o sistema permite parâmetros PKCE (Proof Key for Code Exchange) controlados por atacantes e mantém registros SsoAuth intactos após a falha na troca de tokens. Essas falhas permitem que um atacante não autenticado induza a autenticação do Provedor de Identidade (IdP) e resgate tokens para obter uma sessão totalmente autenticada.
Recommendations
Atualize para a versão 1.36.0.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vaultwarden