PT-2026-71711 · Backstage · Backstage

CVE-2026-73563

·

Publicado

2026-07-24

·

Atualizado

2026-08-13

CVSS v3.1

4.7

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Backstage versões anteriores a 0.29.2
Description Recursos experimentais de registro dinâmico de cliente e documentos de metadados de ID de cliente no @backstage/plugin-auth-backend utilizam a correspondência glob matcher.isMatch de string completa para as opções auth.experimentalDynamicClientRegistration.allowedRedirectUriPatterns e auth.experimentalClientIdMetadataDocuments allowedClientIdPatterns e allowedRedirectUriPatterns. Um curinga de hostname pode corresponder através de limites de componentes de URL, permitindo que uma URI de redirecionamento controlada por um invasor, com um sufixo de hostname confiável em seu caminho, ignore a lista de permissões e receba um código de autorização OAuth. Além disso, padrões sem um protocolo explícito podem corresponder a protocolos indesejados, e URIs de redirecionamento contendo credenciais incorporadas são aceitas após as informações do usuário serem removidas para a correspondência. Esses recursos são desativados por padrão; apenas implantações que os habilitam e configuram padrões personalizados de hostname com curinga ou sem protocolo são afetadas.
Recommendations Atualize para a versão 0.29.2 ou posterior.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73563
GHSA-38HQ-7X33-PHP4

Produtos afetados

Backstage