PT-2026-65538 · Rubygems · Oauth

CVE-2026-54605

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas oauth versões 0.5.5 até 1.1.5
Description Quando uma aplicação utiliza OAuth::Consumer para solicitar tokens de requisição ou de acesso OAuth 1.0, a função token request() analisa o cabeçalho Location bruto de redirecionamentos de 300 a 399 retornados pelo servidor OAuth e os segue recursivamente. Se um redirecionamento apontar para um host diferente com o mesmo caminho, a configuração de site do consumidor pode ser alterada. Isso permite a divulgação de requisições assinadas de origem cruzada, onde o cliente pode assinar novamente a requisição do token e enviar metadados do OAuth 1.0 — incluindo o cabeçalho Authorization, oauth signature, oauth nonce, oauth timestamp e oauth consumer key — para um host controlado por um invasor. Além disso, esse comportamento pode ser utilizado para Server-Side Request Forgery (SSRF), onde o servidor da aplicação inicia requisições para origens não pretendidas a partir de sua própria posição de rede, ou como um primitivo de confused-deputy.
Recommendations Atualize o oauth para a versão 1.1.6. Como solução temporária, garanta que os endpoints de token OAuth configurados sejam URLs absolutas fixas controladas por um provedor confiável. Como solução temporária, evite usar URLs de endpoint de token OAuth controladas por inquilinos (tenants), a menos que o inquilino seja confiável para receber requisições de token OAuth assinadas. Como solução temporária, bloqueie o tráfego de saída do servidor da aplicação para serviços de metadados internos e outros endereços internos sensíveis na camada de rede. Como solução temporária, coloque um proxy confiável à frente dos provedores OAuth que rejeite redirecionamentos de endpoint de token para uma origem diferente.

Exploit

Correção

SSRF

Information Disclosure

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54605
GHSA-PRQ8-7WVH-44QH

Produtos afetados

Oauth