PT-2026-64435 · Cloudreve · Cloudreve

CVE-2026-55502

·

Publicado

2026-07-24

·

Atualizado

2026-09-04

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Cloudreve versões anteriores a 4.17.0
Description Existe uma falha de bypass de autorização de escopo OAuth nas rotas de política de armazenamento do administrador. Um usuário com um token bearer OAuth com escopo apenas para Admin.Read pode acessar o endpoint 'POST /api/v4/admin/policy/oauth/signin', que carece da proteção Admin.Write exigida por outras rotas de mutação de política. Isso permite que um invasor modifique as credenciais da política de armazenamento do OneDrive fornecendo valores arbitrários de secret e app id, que são então persistidos pela função GetOauthRedirectService. Isso pode levar à interrupção do backend de armazenamento ou ao redirecionamento de futuras configurações de OAuth para parâmetros controlados pelo invasor.
Recommendations Atualize para a versão 4.17.0. Como medida paliativa temporária, restrinja o acesso ao endpoint 'POST /api/v4/admin/policy/oauth/signin' apenas para usuários com permissões de Admin.Write.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55502
GHSA-HQ88-5X99-X3GF
GO-2026-6101
OPENSUSE-SU-2026:21761-1

Produtos afetados

Cloudreve