PT-2026-63294 · Gitea+1 · Gitea+1

·

CVE-2026-58425

·

Publicado

2026-07-21

·

Atualizado

2026-08-26

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Gitea versões anteriores a 1.26.2
Description Existe um problema onde o endpoint de introspecção de token OAuth permite que qualquer cliente OAuth autenticado recupere metadados de tokens emitidos para outros clientes, violando a seção 4 da RFC 7662. O servidor não verifica se o cliente solicitante é o público-alvo do token, retornando informações sensíveis independentemente da propriedade.
API Endpoints: '/login/oauth/introspect' Vulnerable Parameters or Variables: token Function Names: IntrospectOAuth()
Um invasor com um cliente OAuth válido pode usar este endpoint como um oráculo de validade de token para verificar se tokens roubados ainda estão ativos sem disparar trilhas de auditoria de uso real do token. Além disso, isso permite a enumeração de metadados entre locatários, permitindo que um invasor identifique o username e o scope associados a tokens pertencentes a outros clientes.
Recommendations Atualize o Gitea para uma versão onde a função IntrospectOAuth() seja corrigida para verificar se o grant.ApplicationID corresponde ao app.ID do cliente solicitante antes de retornar os metadados do token. Como medida paliativa temporária, restrinja o acesso ao endpoint '/login/oauth/introspect' apenas a clientes confiáveis.

Exploit

Correção

DoS

Information Disclosure

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58425
GHSA-VXV2-8J6R-PCPG
GO-2026-6079
OPENSUSE-SU-2026:21551-1
SUSE-SU-2026:23216-1
SUSE-SU-2026:23227-1

Produtos afetados

Gitea
Red Os