PT-2026-71711 · Backstage · Backstage
CVE-2026-73563
·
Publicado
2026-07-24
·
Atualizado
2026-08-13
CVSS v3.1
4.7
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Backstage versões anteriores a 0.29.2
Description
Recursos experimentais de registro dinâmico de cliente e documentos de metadados de ID de cliente no
@backstage/plugin-auth-backend utilizam a correspondência glob matcher.isMatch de string completa para as opções auth.experimentalDynamicClientRegistration.allowedRedirectUriPatterns e auth.experimentalClientIdMetadataDocuments allowedClientIdPatterns e allowedRedirectUriPatterns. Um curinga de hostname pode corresponder através de limites de componentes de URL, permitindo que uma URI de redirecionamento controlada por um invasor, com um sufixo de hostname confiável em seu caminho, ignore a lista de permissões e receba um código de autorização OAuth. Além disso, padrões sem um protocolo explícito podem corresponder a protocolos indesejados, e URIs de redirecionamento contendo credenciais incorporadas são aceitas após as informações do usuário serem removidas para a correspondência. Esses recursos são desativados por padrão; apenas implantações que os habilitam e configuram padrões personalizados de hostname com curinga ou sem protocolo são afetadas.Recommendations
Atualize para a versão 0.29.2 ou posterior.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Backstage