PT-2026-72122 · Unknown · Laravel/Socialite
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Laravel Socialite (versões afetadas não especificadas)
Descrição
O provedor do Facebook contém um bypass de autenticação que permite que atacantes não autenticados façam o replay de id tokens OIDC capturados. Isso ocorre devido à falta de validação da reivindicação de nonce na função
getUserByOIDCToken() dentro do arquivo FacebookProvider.php. Um atacante com um id token válido e não expirado, emitido para o mesmo Facebook App ID, pode enviá-lo para o endpoint userFromToken(). Como o sistema valida a assinatura, aud (audiência) e iss (emissor), mas falha em realizar a comparação de nonce vinculada à sessão, o atacante pode obter acesso não autorizado a contas de vítimas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Laravel/Socialite