PT-2026-72122 · Unknown · Laravel/Socialite

·

CVE-2026-73683

·

Publicado

2026-08-14

·

Atualizado

2026-08-18

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Laravel Socialite (versões afetadas não especificadas)
Descrição O provedor do Facebook contém um bypass de autenticação que permite que atacantes não autenticados façam o replay de id tokens OIDC capturados. Isso ocorre devido à falta de validação da reivindicação de nonce na função getUserByOIDCToken() dentro do arquivo FacebookProvider.php. Um atacante com um id token válido e não expirado, emitido para o mesmo Facebook App ID, pode enviá-lo para o endpoint userFromToken(). Como o sistema valida a assinatura, aud (audiência) e iss (emissor), mas falha em realizar a comparação de nonce vinculada à sessão, o atacante pode obter acesso não autorizado a contas de vítimas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73683

Produtos afetados

Laravel/Socialite