PT-2026-73167 · Cpan · Net::Oauth::Client
CVE-2026-72887
·
Publicado
2026-08-16
·
Atualizado
2026-08-19
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Net::OAuth::Client versões anteriores a 0.32
Descrição
O Net::OAuth::Client permite que um provedor de serviço faça o downgrade silencioso de OAuth 1.0a para OAuth 1.0 na função
get request token(). Quando um callback é passado para o construtor, o OAuth 1.0a é selecionado; no entanto, se a resposta do token de solicitação omitir oauth callback confirmed, essa escolha é revogada sem aviso ou exceção. Consequentemente, a solicitação de token de acesso é construída usando a classe de mensagem OAuth 1.0, que não possui um parâmetro de verificador, fazendo com que a variável oauth verifier seja descartada mesmo que tenha sido passada para get access token(). O oauth verifier serve como a ligação entre a etapa de autorização e a troca de tokens no OAuth 1.0a. Essa falha expõe as aplicações à fixação de sessão OAuth 1.0, permitindo que um invasor obtenha um token de solicitação, induza a vítima a autorizá-lo e complete a troca para vincular a conta do provedor da vítima a uma sessão controlada pelo invasor. Esse downgrade pode ocorrer simplesmente se um provedor não confirmar o callback.Recomendações
Atualize para a versão 0.32 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Net::Oauth::Client