PT-2026-70257 · Typebot · Typebot

CVE-2026-48495

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas TypeBot versões anteriores a 3.17.0
Description O callback de OAuth do Google Sheets decodifica um parâmetro state JSON codificado em base64 e confia no workspaceId, typebotId, blockId e redirectUrl incorporados sem proteção de integridade criptográfica ou verificações de autorização. Embora a rota de callback seja autenticada, ela não verifica se o usuário autenticado possui acesso de gravação ao workspace ou Typebot de destino antes de criar credenciais no workspace ou atualizar grupos do Typebot. Um usuário autenticado que obtenha um code válido do Google OAuth pode alterar o valor de state para criar credenciais do Google Sheets em outro workspace e, se os IDs de destino forem conhecidos, anexar essas credenciais a um bloco em outro Typebot.
Recommendations Atualizar para a versão 3.17.0.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48495
GHSA-W789-9GXQ-2XCJ

Produtos afetados

Typebot