PT-2026-67854 · Cpan · Google::Auth
CVE-2026-66901
·
Publicado
2026-08-04
·
Atualizado
2026-08-05
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Google::Auth versões anteriores a 0.09
Description
O Google::Auth para Perl permite a falsificação de solicitação do lado do servidor (SSRF) e a exfiltração de credenciais devido a URLs não validadas lidas do JSON de credenciais. A biblioteca não verifica os hosts em relação ao domínio do universo antes de realizar as solicitações. Em uma configuração de
external account, a função retrieve subject token busca credential source.url, e a fetch access token envia o token de assunto para token url antes de enviar o token de acesso STS para service account impersonation url via um cabeçalho Authorization: Bearer. Além disso, as configurações de authorized user, impersonated service account e service account enviam segredos de cliente, tokens de atualização, tokens de acesso de origem ou asserções JWT assinadas para o token uri ou URL de personificação fornecidos no JSON. Isso permite que um invasor que controle a configuração force a aplicação a enviar credenciais para hosts arbitrários, incluindo serviços internos e endpoints de metadados link-local.Recommendations
Atualize o Google::Auth para a versão 0.09 ou posterior.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Google::Auth