PT-2026-73167 · Cpan · Net::Oauth::Client

CVE-2026-72887

·

Publicado

2026-08-16

·

Atualizado

2026-08-19

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Net::OAuth::Client versões anteriores a 0.32
Descrição O Net::OAuth::Client permite que um provedor de serviço faça o downgrade silencioso de OAuth 1.0a para OAuth 1.0 na função get request token(). Quando um callback é passado para o construtor, o OAuth 1.0a é selecionado; no entanto, se a resposta do token de solicitação omitir oauth callback confirmed, essa escolha é revogada sem aviso ou exceção. Consequentemente, a solicitação de token de acesso é construída usando a classe de mensagem OAuth 1.0, que não possui um parâmetro de verificador, fazendo com que a variável oauth verifier seja descartada mesmo que tenha sido passada para get access token(). O oauth verifier serve como a ligação entre a etapa de autorização e a troca de tokens no OAuth 1.0a. Essa falha expõe as aplicações à fixação de sessão OAuth 1.0, permitindo que um invasor obtenha um token de solicitação, induza a vítima a autorizá-lo e complete a troca para vincular a conta do provedor da vítima a uma sessão controlada pelo invasor. Esse downgrade pode ocorrer simplesmente se um provedor não confirmar o callback.
Recomendações Atualize para a versão 0.32 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72887
GHSA-JH72-4QQ2-8J6G
OPENSUSE-SU-2026:11551-1

Produtos afetados

Net::Oauth::Client