PT-2026-64435 · Cloudreve · Cloudreve
CVE-2026-55502
·
Publicado
2026-07-24
·
Atualizado
2026-09-04
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Cloudreve versões anteriores a 4.17.0
Description
Existe uma falha de bypass de autorização de escopo OAuth nas rotas de política de armazenamento do administrador. Um usuário com um token bearer OAuth com escopo apenas para
Admin.Read pode acessar o endpoint 'POST /api/v4/admin/policy/oauth/signin', que carece da proteção Admin.Write exigida por outras rotas de mutação de política. Isso permite que um invasor modifique as credenciais da política de armazenamento do OneDrive fornecendo valores arbitrários de secret e app id, que são então persistidos pela função GetOauthRedirectService. Isso pode levar à interrupção do backend de armazenamento ou ao redirecionamento de futuras configurações de OAuth para parâmetros controlados pelo invasor.Recommendations
Atualize para a versão 4.17.0.
Como medida paliativa temporária, restrinja o acesso ao endpoint 'POST /api/v4/admin/policy/oauth/signin' apenas para usuários com permissões de
Admin.Write.Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloudreve