PT-2026-70257 · Typebot · Typebot
CVE-2026-48495
·
Publicado
2026-08-11
·
Atualizado
2026-08-11
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
TypeBot versões anteriores a 3.17.0
Description
O callback de OAuth do Google Sheets decodifica um parâmetro
state JSON codificado em base64 e confia no workspaceId, typebotId, blockId e redirectUrl incorporados sem proteção de integridade criptográfica ou verificações de autorização. Embora a rota de callback seja autenticada, ela não verifica se o usuário autenticado possui acesso de gravação ao workspace ou Typebot de destino antes de criar credenciais no workspace ou atualizar grupos do Typebot. Um usuário autenticado que obtenha um code válido do Google OAuth pode alterar o valor de state para criar credenciais do Google Sheets em outro workspace e, se os IDs de destino forem conhecidos, anexar essas credenciais a um bloco em outro Typebot.Recommendations
Atualizar para a versão 3.17.0.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typebot