PT-2026-65538 · Rubygems · Oauth
CVE-2026-54605
·
Publicado
2026-07-28
·
Atualizado
2026-07-28
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
oauth versões 0.5.5 até 1.1.5
Description
Quando uma aplicação utiliza
OAuth::Consumer para solicitar tokens de requisição ou de acesso OAuth 1.0, a função token request() analisa o cabeçalho Location bruto de redirecionamentos de 300 a 399 retornados pelo servidor OAuth e os segue recursivamente. Se um redirecionamento apontar para um host diferente com o mesmo caminho, a configuração de site do consumidor pode ser alterada. Isso permite a divulgação de requisições assinadas de origem cruzada, onde o cliente pode assinar novamente a requisição do token e enviar metadados do OAuth 1.0 — incluindo o cabeçalho Authorization, oauth signature, oauth nonce, oauth timestamp e oauth consumer key — para um host controlado por um invasor. Além disso, esse comportamento pode ser utilizado para Server-Side Request Forgery (SSRF), onde o servidor da aplicação inicia requisições para origens não pretendidas a partir de sua própria posição de rede, ou como um primitivo de confused-deputy.Recommendations
Atualize o oauth para a versão 1.1.6.
Como solução temporária, garanta que os endpoints de token OAuth configurados sejam URLs absolutas fixas controladas por um provedor confiável.
Como solução temporária, evite usar URLs de endpoint de token OAuth controladas por inquilinos (tenants), a menos que o inquilino seja confiável para receber requisições de token OAuth assinadas.
Como solução temporária, bloqueie o tráfego de saída do servidor da aplicação para serviços de metadados internos e outros endereços internos sensíveis na camada de rede.
Como solução temporária, coloque um proxy confiável à frente dos provedores OAuth que rejeite redirecionamentos de endpoint de token para uma origem diferente.
Exploit
Correção
SSRF
Information Disclosure
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Oauth