PT-2026-78875 · Unknown · Punk::Oauth2

CVE-2026-75628

·

Publicado

2026-08-20

·

Atualizado

2026-08-20

CVSS v3.1

5.7

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Punk::OAuth2 versões anteriores a 0.03
Description Existe um problema onde um invasor pode forçar um redirecionamento externo após o login. Isso ocorre porque a função same origin path aceita incorretamente barras invertidas ou tabulações no parâmetro return. A função oauth2 login processa o parâmetro return da solicitação de iniciação usando same origin path e armazena o resultado como o destino de redirecionamento pós-login. Embora a verificação rejeite valores que não comecem com uma barra, tenham uma barra como segundo byte ou contenham caracteres de retorno de carro (CR) ou quebra de linha (LF), ela permite barras invertidas e tabulações. De acordo com o Padrão de URL, uma barra invertida pode ser tratada como uma barra e tabulações ASCII são removidas antes da análise, permitindo que um link manipulado redirecione a vítima para um site externo após a autenticação bem-sucedida. Este redirecionamento não expõe códigos de autorização ou tokens de acesso.
Recommendations Atualize para a versão 0.03 ou posterior.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75628

Produtos afetados

Punk::Oauth2