PT-2026-67854 · Cpan · Google::Auth

CVE-2026-66901

·

Publicado

2026-08-04

·

Atualizado

2026-08-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Google::Auth versões anteriores a 0.09
Description O Google::Auth para Perl permite a falsificação de solicitação do lado do servidor (SSRF) e a exfiltração de credenciais devido a URLs não validadas lidas do JSON de credenciais. A biblioteca não verifica os hosts em relação ao domínio do universo antes de realizar as solicitações. Em uma configuração de external account, a função retrieve subject token busca credential source.url, e a fetch access token envia o token de assunto para token url antes de enviar o token de acesso STS para service account impersonation url via um cabeçalho Authorization: Bearer. Além disso, as configurações de authorized user, impersonated service account e service account enviam segredos de cliente, tokens de atualização, tokens de acesso de origem ou asserções JWT assinadas para o token uri ou URL de personificação fornecidos no JSON. Isso permite que um invasor que controle a configuração force a aplicação a enviar credenciais para hosts arbitrários, incluindo serviços internos e endpoints de metadados link-local.
Recommendations Atualize o Google::Auth para a versão 0.09 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66901

Produtos afetados

Google::Auth