PT-2026-63294 · Gitea+1 · Gitea+1
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gitea versões anteriores a 1.26.2
Description
Existe um problema onde o endpoint de introspecção de token OAuth permite que qualquer cliente OAuth autenticado recupere metadados de tokens emitidos para outros clientes, violando a seção 4 da RFC 7662. O servidor não verifica se o cliente solicitante é o público-alvo do token, retornando informações sensíveis independentemente da propriedade.
API Endpoints: '/login/oauth/introspect'
Vulnerable Parameters or Variables:
token
Function Names: IntrospectOAuth()Um invasor com um cliente OAuth válido pode usar este endpoint como um oráculo de validade de token para verificar se tokens roubados ainda estão ativos sem disparar trilhas de auditoria de uso real do token. Além disso, isso permite a enumeração de metadados entre locatários, permitindo que um invasor identifique o
username e o scope associados a tokens pertencentes a outros clientes.Recommendations
Atualize o Gitea para uma versão onde a função
IntrospectOAuth() seja corrigida para verificar se o grant.ApplicationID corresponde ao app.ID do cliente solicitante antes de retornar os metadados do token.
Como medida paliativa temporária, restrinja o acesso ao endpoint '/login/oauth/introspect' apenas a clientes confiáveis.Exploit
Correção
DoS
Information Disclosure
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitea
Red Os