PT-2026-78875 · Unknown · Punk::Oauth2
CVE-2026-75628
·
Publicado
2026-08-20
·
Atualizado
2026-08-20
CVSS v3.1
5.7
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Punk::OAuth2 versões anteriores a 0.03
Description
Existe um problema onde um invasor pode forçar um redirecionamento externo após o login. Isso ocorre porque a função
same origin path aceita incorretamente barras invertidas ou tabulações no parâmetro return. A função oauth2 login processa o parâmetro return da solicitação de iniciação usando same origin path e armazena o resultado como o destino de redirecionamento pós-login. Embora a verificação rejeite valores que não comecem com uma barra, tenham uma barra como segundo byte ou contenham caracteres de retorno de carro (CR) ou quebra de linha (LF), ela permite barras invertidas e tabulações. De acordo com o Padrão de URL, uma barra invertida pode ser tratada como uma barra e tabulações ASCII são removidas antes da análise, permitindo que um link manipulado redirecione a vítima para um site externo após a autenticação bem-sucedida. Este redirecionamento não expõe códigos de autorização ou tokens de acesso.Recommendations
Atualize para a versão 0.03 ou posterior.
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Punk::Oauth2