PT-2026-73031 · Unknown · Dancer2::Plugin::Auth::Extensible

CVE-2026-15689

·

Publicado

2026-08-15

·

Atualizado

2026-08-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dancer2::Plugin::Auth::Extensible versões anteriores a 0.714
Description O envenenamento de links de redefinição de senha é possível através do cabeçalho Host da requisição nas funções default email password reset e default welcome send. Ambos os e-mails padrão geram um link no formato $base/login/$code, onde a autoridade é derivada do cabeçalho Host da requisição ou do cabeçalho X-Forwarded-Host quando o behind proxy está habilitado. Uma requisição POST não autenticada para o endpoint '/login' contendo submit reset e um username dispara o armazenamento de um código de redefinição e envia ao usuário um link apontando para um host especificado pelo atacante. Da mesma forma, o e-mail de boas-vindas segue este caminho quando create user é chamado com email welcome definido. Em versões até 0.711, os manipuladores leem request->uri base e request->base diretamente, enquanto as versões 0.712 e posteriores utilizam uma chave de configuração uri base que assume o valor não confiável de request->uri base se não for definida. Se o reset password handler estiver habilitado com o texto de mensagem padrão, um usuário que clicar no link transmitirá um código de redefinição válido para o host do atacante, permitindo a invasão da conta.
Recommendations Atualize o Dancer2::Plugin::Auth::Extensible para uma versão posterior a 0.713. Configure a chave uri base com um valor confiável para evitar que ela assuma o valor não confiável de request->uri base. Restrinja o uso das funções default email password reset e default welcome send até que o software seja atualizado.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15689
OPENSUSE-SU-2026:11564-1

Produtos afetados

Dancer2::Plugin::Auth::Extensible